メイン コンテンツにスキップ
テクノロジー分野
close
AI と ML
アプリケーション開発
アプリケーションのホスティング
コンピューティング
データ分析とパイプライン
データベース
分散型クラウド、ハイブリッド クラウド、マルチクラウド
生成 AI
業種別ソリューション
ネットワーキング
オブザーバビリティとモニタリング
セキュリティ
Storage
プロダクト横断型のツール
close
アクセスとリソースの管理
費用と使用量の管理
Infrastructure as code
移行
SDK、言語、フレームワーク、ツール
/
コンソール
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
ログイン
Security Command Center
無料で利用開始
概要
ガイド
リファレンス
サンプル
リソース
テクノロジー分野
その他
概要
ガイド
リファレンス
サンプル
リソース
プロダクト横断型のツール
その他
コンソール
Discover
サービスの概要
サービスティア
データとインフラストラクチャのセキュリティの概要
Security Command Center を有効にする
アカウント有効化の概要
データ所在地
データ所在地を計画する
Security Command Center のリージョン エンドポイント
検出結果が表示されるタイミング
IAM によるアクセス制御
IAM によるアクセス制御の概要
組織レベルのアクティベーションによるアクセスの制御
プロジェクト レベルでの有効化によるアクセスの制御
カスタム組織ポリシーを構成する
Security Command Center Standard または Premium を有効にする
Security Command Center Standard を有効にする
Security Command Center Premium を有効にする
Security Command Center の CMEK を有効にする
プロジェクトで Security Command Center Standard または Premium を有効にする
プロジェクト レベルでの有効化による機能の利用可能性
組織で Security Command Center Enterprise を有効にする
Security Command Center Enterprise を有効にする
AWS に接続して構成データとリソースデータの収集を行う
Azure に接続して構成とリソースデータの収集を行う
SecOps コンソール ページで機能へのアクセスを制御する
ユーザーをマッピングして認証し、SOAR 関連機能を有効にする
Security Command Center Enterprise をチケット発行システムと統合する
AWS に接続してログデータの収集を行う
Azure に接続してログデータの収集を行う
Assured OSS と統合する
脅威管理の高度な構成
SOAR の Enterprise のユースケースを更新する
Security Command Center Enterprise の追加機能を構成する
SOAR 設定を管理する
AWS 接続設定を更新する
Google Cloud コンソールで Security Command Center を使用する
Gemini in Security Command Center
Security Command Center を構成する
セキュリティ ソースを選択する
Security Command Center サービスを構成する
Terraform を使用して Security Command Center リソースをプロビジョニングする
他のクラウド プロバイダに接続する
アマゾン ウェブ サービス(AWS)
AWS に接続して構成データとリソースデータの収集を行う
AWS 用のコネクタを変更する
Microsoft Azure
Azure に接続して構成とリソースデータの収集を行う
Azure 用のコネクタを変更する
Security Command Center のベスト プラクティス
クリプトマイニング検出のベスト プラクティス
他のプロダクトと統合する
Google Security Operations SOAR
Cortex XSOAR
柔軟なスタック
Docker を使用した Elastic Stack
QRadar
ServiceNow
Snyk
Splunk
検出結果とアセットを操作する
コンソールで検出結果を確認して管理する
検出結果クエリを編集する
Security Command Center でモニタリングされているアセットを検査する
検出結果をミュートする
検出結果をミュートする
静的ミュートルールから動的ミュートルールに移行する
セキュリティ マークを使用して検出結果とアセットにアノテーションを付ける
通知とエクスポートを構成する
Security Command Center のデータをエクスポートする
Pub/Sub の検出結果の通知を有効にする
検出結果を BigQuery にストリーミングする
検出結果を BigQuery に一括エクスポートする
Cloud Logging にログをエクスポートする
リアルタイム メールとチャットの通知を有効にする
検出結果のリファレンス
検出結果クラス
検出結果の重大度
検出結果の状態
問題を操作する
問題の概要
事前定義されたセキュリティ グラフのルール
問題を管理して修復する
セキュリティ グラフを確認する
ケースを操作する
ケースの概要
ワークデスクの使用
ポスチャー検出結果の所有権を特定する
ケースの検出結果をグループ化する
ケースの検出結果をミュートする
ケースにチケットを割り当てる
アラートの操作
ハンドブックを操作する
ハンドブックの概要
ハンドブックを使用して IAM の推奨事項を自動化する
一般公開バケットの修復を有効にする
セキュリティ ポスチャーを管理する
セキュリティ ポスチャーの概要
セキュリティ ポスチャーを管理する
ポスチャー テンプレート
セキュア バイ デフォルト(基本)
セキュア バイ デフォルト(拡張)
安全な AI(基本)
安全な AI(拡張)
Google Cloud サービス
BigQuery
Cloud Storage(基本)
Cloud Storage(拡張)
VPC ネットワーキング(基本)
VPC ネットワーキング(拡張)
コンプライアンス標準
CIS ベンチマーク 2.0
ISO 27001
NIST 800-53
PCI DSS
Infrastructure as Code を検証する
ポリシーと照らし合わせて IaC を検証する
IaC 検証でサポートされているアセットタイプとポリシー
IaC 検証を Cloud Build と統合する
IaC 検証を Jenkins と統合する
IaC 検証を GitHub Actions と統合する
IaC 検証レポートのサンプルを作成する
カスタム制約を使用してセキュリティ ポスチャー リソースを管理する
リスクを評価する
リスクをひと目で評価する
攻撃の発生可能性スコアと攻撃パスを使用してリスクを評価する
概要
高価値リソースセットを定義する
Risk Engine 機能のサポート
機密データの検出を有効にする
リスクデータを取得する
リスクレポートの概要
リスクレポートをダウンロードする
脅威を検出して調査
脅威を検出
GKE コンテナに対する脅威を検出する
Container Threat Detection の概要
Container Threat Detection をテストする
Container Threat Detection を使用する
Cloud Run コンテナに対する脅威を検出する
Cloud Run の脅威検出の概要
Cloud Run の脅威検出を使用する
エージェント ワークロードに対する脅威を検出する
Agent Engine Threat Detection の概要
Agent Engine Threat Detection を使用する
イベント ロギングから脅威を検出する
Event Threat Detection の概要
Event Threat Detection をテストする
Event Threat Detection を使用する
Event Threat Detection が VPC Service Controls の境界にアクセスできるようにする
Event Threat Detection 用のカスタム モジュール
Event Threat Detection 用カスタム モジュールの概要
カスタム モジュールを作成して管理する
Correlated Threats を検出する
Correlated Threats の概要
Correlated Threats をテストする
Sensitive Actions を検出して確認する
Sensitive Actions Service の概要
Sensitive Actions をテストする
Sensitive Actions を使用する
VM に対する脅威を検出する
Virtual Machine Threat Detection の概要
Virtual Machine Threat Detection の使用
VM Threat Detection が VPC Service Controls の境界にアクセスできるようにする
AWS 向けの Virtual Machine Threat Detection を有効にする
カーネルメモリの改ざんの兆候について VM を検査する
外部の異常を検出する
脅威の検出結果のリファレンス
脅威の検出結果のインデックス
AI
AI の脅威の検出結果
検出: Agent Engine: サービス アカウントの自己調査
実行: 追加された悪意のあるバイナリの実行
実行: 追加された悪意のあるライブラリの読み込み
実行: 組み込みの悪意のあるバイナリの実行
実行: コンテナ エスケープ
実行: Kubernetes 攻撃ツールの実行
実行: ローカル偵察ツールの実行
実行: 悪意のある Python の実行
実行: 変更された悪意のあるバイナリの実行
実行: 変更された悪意のあるライブラリの読み込み
データ漏洩: Agent Engine による BigQuery データの引き出し
データ漏洩: Agent Engine による BigQuery データ抽出
データ漏洩: Agent Engine による Cloud SQL データの引き出し
初期アクセス: Agent Engine ID の過剰な権限の拒否アクション
初期アクセス: AI サービスに関する、使われていないサービス アカウントのアクティビティ
悪意のあるスクリプトの実行
悪意のある URL の観測
永続性: 新しい AI API メソッド
永続性: AI サービスの新しい地域
権限昇格: Agent Engine の不審なトークンの生成(クロス プロジェクト OpenID トークン)
権限昇格: Agent Engine の不審なトークンの生成(クロス プロジェクト アクセス トークン)
権限昇格: Agent Engine の不審なトークンの生成(暗黙的な委任)
権限昇格: AI 管理アクティビティに関する、サービス アカウントの異常な権限借用
権限昇格: AI 管理アクティビティに関する、異常なマルチステップ サービス アカウントの委任
権限昇格: AI データアクセスに関する、異常なマルチステップ サービス アカウントの委任
権限昇格: AI 管理アクティビティに関する、サービス アカウントの異常な権限借用
権限昇格: AI データアクセスに関する、サービス アカウントの異常な権限借用
リバースシェル
予期しない子シェル
Amazon EC2
マルウェア: ディスク上の悪意のあるファイル
Backup & DR
Backup and DR の脅威の検出結果
影響: Google Cloud Backup and DR のバックアップの削除
影響: Google Cloud Backup and DR での Vault の削除
影響: Google Cloud Backup and DR ホストの削除
影響: Google Cloud Backup and DR プランの関連付けの削除
影響: Google Cloud Backup and DR でのポリシーの削除
影響: Google Cloud Backup and DR でのプロファイルの削除
影響: Google Cloud Backup and DR でのストレージ プールの削除
影響: Google Cloud Backup and DR でのテンプレートの削除
影響: Google Cloud Backup and DR でのすべてのイメージの失効
影響: Google Cloud Backup and DR でのイメージの失効
影響: Google Cloud Backup and DR でのバックアップ有効期限の短縮
影響: Google Cloud Backup and DR でのバックアップ頻度の低減
影響: Google Cloud Backup and DR でのアプライアンスの削除
影響: Google Cloud Backup and DR でのプランの削除
BigQuery
BigQuery の脅威の検出結果
データ漏洩: BigQuery データの漏洩
データ漏洩: BigQuery データの抽出
データ漏洩: Google ドライブへの BigQuery データ
データの引き出し: 一般公開の BigQuery リソースに移動
Cloud Run
Cloud Run の脅威の検出結果
コマンドと制御: Steganography ツールの検出
認証情報アクセス: {{gcp_name_abbr}} 認証情報の検索
認証情報アクセス: GPG キーの偵察
認証情報アクセス: 秘密鍵またはパスワードの検索
防御回避: Base64 ELF ファイルのコマンドライン
防御回避: Base64 でエンコードされた Bash スクリプトの実行
防御回避: Base64 でエンコードされた Python スクリプトの実行
防御回避: コンテナでのコード コンパイラ ツールの起動
実行: 追加された悪意のあるバイナリの実行
実行: 追加された悪意のあるライブラリの読み込み
実行: 組み込みの悪意のあるバイナリの実行
実行: コンテナ エスケープ
実行: クリプトマイニング Docker イメージ
実行: /memfd でのファイルレス実行:
実行: Kubernetes 攻撃ツールの実行
実行: ローカル偵察ツールの実行
実行: 悪意のある Python の実行
実行: 変更された悪意のあるバイナリの実行
実行: 変更された悪意のあるライブラリの読み込み
実行: コンテナでの Netcat リモートコードの実行
実行: CUPS を介した任意のコマンド実行の可能性(CVE-2024-47177)
実行: リモート コマンド実行の可能性の検出
実行: 許可されていない HTTP プロキシ環境でのプログラムの実行
実行: 検出された Socat リバースシェル
実行: 不審な OpenSSL 共有オブジェクトの読み込み
データの引き出し: コンテナでのリモート ファイル コピー ツールの起動
影響: クリプトマイニング コマンド
影響: 悪意のあるコマンドラインの検出
影響: ディスクからの大量のデータの削除
影響: Stratum プロトコルを使用した不審な暗号通貨マイニング アクティビティ
悪意のあるスクリプトの実行
悪意のある URL の観測
権限昇格: 権限昇格のための Sudo の不正使用(CVE-2019-14287)
権限昇格: デフォルトの Compute Engine サービス アカウントの SetIAMPolicy
権限昇格: /dev/shm でのファイルレス実行
権限昇格: Polkit のローカル権限昇格の脆弱性(CVE-2021-4034)
権限昇格: Sudo による権限昇格の可能性(CVE-2021-3156)
リバースシェル