Skip to main content

findings

Creates, updates, deletes, gets or lists a findings resource.

Overview​

Namefindings
TypeResource
Idgoogle.securitycenter.findings

Fields​

The following fields are returned by SELECT queries:

NameDatatypeDescription
findingobject (id: Finding)
resourceobject (id: Resource)
stateChangestring (UNUSED, CHANGED, UNCHANGED, ADDED, REMOVED)

Methods​

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
folders_sources_findings_listselectfoldersId, sourcesIdcompareDuration, fieldMask, filter, orderBy, pageSize, pageToken, readTime
organizations_sources_findings_listselectorganizationsId, sourcesIdcompareDuration, fieldMask, filter, orderBy, pageSize, pageToken, readTime
projects_sources_findings_listselectprojectsId, sourcesIdcompareDuration, fieldMask, filter, orderBy, pageSize, pageToken, readTime
organizations_sources_findings_createinsertorganizationsId, sourcesIdfindingId
folders_sources_findings_patchupdatefoldersId, sourcesId, findingsIdupdateMask
organizations_sources_findings_patchupdateorganizationsId, sourcesId, findingsIdupdateMask
projects_sources_findings_patchupdateprojectsId, sourcesId, findingsIdupdateMask
folders_findings_bulk_muteexecfoldersId
folders_sources_findings_groupexecfoldersId, sourcesId
folders_sources_findings_set_muteexecfoldersId, sourcesId, findingsId
folders_sources_findings_set_stateexecfoldersId, sourcesId, findingsId
organizations_findings_bulk_muteexecorganizationsId
organizations_sources_findings_groupexecorganizationsId, sourcesId
organizations_sources_findings_set_muteexecorganizationsId, sourcesId, findingsId
organizations_sources_findings_set_stateexecorganizationsId, sourcesId, findingsId
projects_findings_bulk_muteexecprojectsId
projects_sources_findings_groupexecprojectsId, sourcesId
projects_sources_findings_set_muteexecprojectsId, sourcesId, findingsId
projects_sources_findings_set_stateexecprojectsId, sourcesId, findingsId

Parameters​

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
findingsIdstring
foldersIdstring
organizationsIdstring
projectsIdstring
sourcesIdstring
compareDurationstring (google-duration)
fieldMaskstring (google-fieldmask)
filterstring
findingIdstring
orderBystring
pageSizeinteger (int32)
pageTokenstring
readTimestring (google-datetime)
updateMaskstring (google-fieldmask)

SELECT examples​

Successful response

SELECT
finding,
resource,
stateChange
FROM google.securitycenter.findings
WHERE foldersId = '{{ foldersId }}' -- required
AND sourcesId = '{{ sourcesId }}' -- required
AND compareDuration = '{{ compareDuration }}'
AND fieldMask = '{{ fieldMask }}'
AND filter = '{{ filter }}'
AND orderBy = '{{ orderBy }}'
AND pageSize = '{{ pageSize }}'
AND pageToken = '{{ pageToken }}'
AND readTime = '{{ readTime }}'
;

INSERT examples​

No description available.

INSERT INTO google.securitycenter.findings (
data__access,
data__affectedResources,
data__agent,
data__agentAnomaly,
data__agentDataAccessEvents,
data__agentSessions,
data__aiModel,
data__application,
data__artifactGuardPolicies,
data__attackExposure,
data__backupDisasterRecovery,
data__canonicalName,
data__category,
data__chokepoint,
data__cloudArmor,
data__cloudDlpDataProfile,
data__cloudDlpInspection,
data__complianceDetails,
data__compliances,
data__connections,
data__containers,
data__createTime,
data__dataAccessEvents,
data__dataFlowEvents,
data__dataRetentionDeletionEvents,
data__database,
data__description,
data__discoveredWorkload,
data__disk,
data__eventTime,
data__exfiltration,
data__externalExposure,
data__externalUri,
data__files,
data__findingClass,
data__groupMemberships,
data__iamBindings,
data__iamDetails,
data__indicator,
data__ipRules,
data__job,
data__kernelRootkit,
data__kubernetes,
data__loadBalancers,
data__logEntries,
data__mitreAttack,
data__moduleName,
data__mute,
data__muteInitiator,
data__name,
data__networks,
data__nextSteps,
data__notebook,
data__orgPolicies,
data__parent,
data__policyViolationSummary,
data__processes,
data__resourceName,
data__secret,
data__securityPosture,
data__severity,
data__sourceProperties,
data__state,
data__toxicCombination,
data__vertexAi,
data__vulnerability,
organizationsId,
sourcesId,
findingId
)
SELECT
'{{ access }}',
'{{ affectedResources }}',
'{{ agent }}',
'{{ agentAnomaly }}',
'{{ agentDataAccessEvents }}',
'{{ agentSessions }}',
'{{ aiModel }}',
'{{ application }}',
'{{ artifactGuardPolicies }}',
'{{ attackExposure }}',
'{{ backupDisasterRecovery }}',
'{{ canonicalName }}',
'{{ category }}',
'{{ chokepoint }}',
'{{ cloudArmor }}',
'{{ cloudDlpDataProfile }}',
'{{ cloudDlpInspection }}',
'{{ complianceDetails }}',
'{{ compliances }}',
'{{ connections }}',
'{{ containers }}',
'{{ createTime }}',
'{{ dataAccessEvents }}',
'{{ dataFlowEvents }}',
'{{ dataRetentionDeletionEvents }}',
'{{ database }}',
'{{ description }}',
'{{ discoveredWorkload }}',
'{{ disk }}',
'{{ eventTime }}',
'{{ exfiltration }}',
'{{ externalExposure }}',
'{{ externalUri }}',
'{{ files }}',
'{{ findingClass }}',
'{{ groupMemberships }}',
'{{ iamBindings }}',
'{{ iamDetails }}',
'{{ indicator }}',
'{{ ipRules }}',
'{{ job }}',
'{{ kernelRootkit }}',
'{{ kubernetes }}',
'{{ loadBalancers }}',
'{{ logEntries }}',
'{{ mitreAttack }}',
'{{ moduleName }}',
'{{ mute }}',
'{{ muteInitiator }}',
'{{ name }}',
'{{ networks }}',
'{{ nextSteps }}',
'{{ notebook }}',
'{{ orgPolicies }}',
'{{ parent }}',
'{{ policyViolationSummary }}',
'{{ processes }}',
'{{ resourceName }}',
'{{ secret }}',
'{{ securityPosture }}',
'{{ severity }}',
'{{ sourceProperties }}',
'{{ state }}',
'{{ toxicCombination }}',
'{{ vertexAi }}',
'{{ vulnerability }}',
'{{ organizationsId }}',
'{{ sourcesId }}',
'{{ findingId }}'
RETURNING
name,
access,
affectedResources,
agent,
agentAnomaly,
agentDataAccessEvents,
agentSessions,
aiModel,
application,
artifactGuardPolicies,
attackExposure,
backupDisasterRecovery,
canonicalName,
category,
chokepoint,
cloudArmor,
cloudDlpDataProfile,
cloudDlpInspection,
complianceDetails,
compliances,
connections,
contacts,
containers,
createTime,
dataAccessEvents,
dataFlowEvents,
dataRetentionDeletionEvents,
database,
description,
discoveredWorkload,
disk,
eventTime,
exfiltration,
externalExposure,
externalSystems,
externalUri,
files,
findingClass,
groupMemberships,
iamBindings,
iamDetails,
indicator,
ipRules,
job,
kernelRootkit,
kubernetes,
loadBalancers,
logEntries,
mitreAttack,
moduleName,
mute,
muteInfo,
muteInitiator,
muteUpdateTime,
networks,
nextSteps,
notebook,
orgPolicies,
parent,
parentDisplayName,
policyViolationSummary,
processes,
resourceName,
secret,
securityMarks,
securityPosture,
severity,
sourceProperties,
state,
toxicCombination,
vertexAi,
vulnerability
;

UPDATE examples​

No description available.

UPDATE google.securitycenter.findings
SET
data__access = '{{ access }}',
data__affectedResources = '{{ affectedResources }}',
data__agent = '{{ agent }}',
data__agentAnomaly = '{{ agentAnomaly }}',
data__agentDataAccessEvents = '{{ agentDataAccessEvents }}',
data__agentSessions = '{{ agentSessions }}',
data__aiModel = '{{ aiModel }}',
data__application = '{{ application }}',
data__artifactGuardPolicies = '{{ artifactGuardPolicies }}',
data__attackExposure = '{{ attackExposure }}',
data__backupDisasterRecovery = '{{ backupDisasterRecovery }}',
data__canonicalName = '{{ canonicalName }}',
data__category = '{{ category }}',
data__chokepoint = '{{ chokepoint }}',
data__cloudArmor = '{{ cloudArmor }}',
data__cloudDlpDataProfile = '{{ cloudDlpDataProfile }}',
data__cloudDlpInspection = '{{ cloudDlpInspection }}',
data__complianceDetails = '{{ complianceDetails }}',
data__compliances = '{{ compliances }}',
data__connections = '{{ connections }}',
data__containers = '{{ containers }}',
data__createTime = '{{ createTime }}',
data__dataAccessEvents = '{{ dataAccessEvents }}',
data__dataFlowEvents = '{{ dataFlowEvents }}',
data__dataRetentionDeletionEvents = '{{ dataRetentionDeletionEvents }}',
data__database = '{{ database }}',
data__description = '{{ description }}',
data__discoveredWorkload = '{{ discoveredWorkload }}',
data__disk = '{{ disk }}',
data__eventTime = '{{ eventTime }}',
data__exfiltration = '{{ exfiltration }}',
data__externalExposure = '{{ externalExposure }}',
data__externalUri = '{{ externalUri }}',
data__files = '{{ files }}',
data__findingClass = '{{ findingClass }}',
data__groupMemberships = '{{ groupMemberships }}',
data__iamBindings = '{{ iamBindings }}',
data__iamDetails = '{{ iamDetails }}',
data__indicator = '{{ indicator }}',
data__ipRules = '{{ ipRules }}',
data__job = '{{ job }}',
data__kernelRootkit = '{{ kernelRootkit }}',
data__kubernetes = '{{ kubernetes }}',
data__loadBalancers = '{{ loadBalancers }}',
data__logEntries = '{{ logEntries }}',
data__mitreAttack = '{{ mitreAttack }}',
data__moduleName = '{{ moduleName }}',
data__mute = '{{ mute }}',
data__muteInitiator = '{{ muteInitiator }}',
data__name = '{{ name }}',
data__networks = '{{ networks }}',
data__nextSteps = '{{ nextSteps }}',
data__notebook = '{{ notebook }}',
data__orgPolicies = '{{ orgPolicies }}',
data__parent = '{{ parent }}',
data__policyViolationSummary = '{{ policyViolationSummary }}',
data__processes = '{{ processes }}',
data__resourceName = '{{ resourceName }}',
data__secret = '{{ secret }}',
data__securityPosture = '{{ securityPosture }}',
data__severity = '{{ severity }}',
data__sourceProperties = '{{ sourceProperties }}',
data__state = '{{ state }}',
data__toxicCombination = '{{ toxicCombination }}',
data__vertexAi = '{{ vertexAi }}',
data__vulnerability = '{{ vulnerability }}'
WHERE
foldersId = '{{ foldersId }}' --required
AND sourcesId = '{{ sourcesId }}' --required
AND findingsId = '{{ findingsId }}' --required
AND updateMask = '{{ updateMask}}'
RETURNING
name,
access,
affectedResources,
agent,
agentAnomaly,
agentDataAccessEvents,
agentSessions,
aiModel,
application,
artifactGuardPolicies,
attackExposure,
backupDisasterRecovery,
canonicalName,
category,
chokepoint,
cloudArmor,
cloudDlpDataProfile,
cloudDlpInspection,
complianceDetails,
compliances,
connections,
contacts,
containers,
createTime,
dataAccessEvents,
dataFlowEvents,
dataRetentionDeletionEvents,
database,
description,
discoveredWorkload,
disk,
eventTime,
exfiltration,
externalExposure,
externalSystems,
externalUri,
files,
findingClass,
groupMemberships,
iamBindings,
iamDetails,
indicator,
ipRules,
job,
kernelRootkit,
kubernetes,
loadBalancers,
logEntries,
mitreAttack,
moduleName,
mute,
muteInfo,
muteInitiator,
muteUpdateTime,
networks,
nextSteps,
notebook,
orgPolicies,
parent,
parentDisplayName,
policyViolationSummary,
processes,
resourceName,
secret,
securityMarks,
securityPosture,
severity,
sourceProperties,
state,
toxicCombination,
vertexAi,
vulnerability;

Lifecycle Methods​

Successful response

EXEC google.securitycenter.findings.folders_findings_bulk_mute
@foldersId='{{ foldersId }}' --required
@@json=
'{
"filter": "{{ filter }}",
"muteAnnotation": "{{ muteAnnotation }}",
"muteState": "{{ muteState }}"
}'
;