メイン コンテンツにスキップ
Google Cloud Documentation
テクノロジー分野
  • AI と ML
  • アプリケーション開発
  • アプリケーションのホスティング
  • コンピューティング
  • データ分析とパイプライン
  • データベース
  • 分散型クラウド、ハイブリッド クラウド、マルチクラウド
  • 生成 AI
  • 業種別ソリューション
  • ネットワーキング
  • オブザーバビリティとモニタリング
  • セキュリティ
  • Storage
プロダクト横断型のツール
  • アクセスとリソースの管理
  • 費用と使用量の管理
  • Infrastructure as code
  • 移行
  • SDK、言語、フレームワーク、ツール
/
コンソール
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
ログイン
  • Security Command Center
無料で利用開始
概要 ガイド リファレンス サンプル リソース
Google Cloud Documentation
  • テクノロジー分野
    • その他
    • 概要
    • ガイド
    • リファレンス
    • サンプル
    • リソース
  • プロダクト横断型のツール
    • その他
  • コンソール
  • Discover
  • サービスの概要
  • サービスティア
  • データとインフラストラクチャのセキュリティの概要
  • Security Command Center を有効にする
  • アカウント有効化の概要
  • データ所在地
    • データ所在地を計画する
    • Security Command Center のリージョン エンドポイント
  • 検出結果が表示されるタイミング
  • IAM によるアクセス制御
    • IAM によるアクセス制御の概要
    • 組織レベルのアクティベーションによるアクセスの制御
    • プロジェクト レベルでの有効化によるアクセスの制御
  • カスタム組織ポリシーを構成する
  • Security Command Center Standard または Premium を有効にする
    • Security Command Center Standard を有効にする
    • Security Command Center Premium を有効にする
    • Security Command Center の CMEK を有効にする
    • プロジェクトで Security Command Center Standard または Premium を有効にする
    • プロジェクト レベルでの有効化による機能の利用可能性
  • 組織で Security Command Center Enterprise を有効にする
    • Security Command Center Enterprise を有効にする
    • AWS に接続して構成データとリソースデータの収集を行う
    • Azure に接続して構成とリソースデータの収集を行う
    • SecOps コンソール ページで機能へのアクセスを制御する
    • ユーザーをマッピングして認証し、SOAR 関連機能を有効にする
    • Security Command Center Enterprise をチケット発行システムと統合する
    • AWS に接続してログデータの収集を行う
    • Azure に接続してログデータの収集を行う
    • Assured OSS と統合する
    • 脅威管理の高度な構成
    • SOAR の Enterprise のユースケースを更新する
  • Security Command Center Enterprise の追加機能を構成する
    • SOAR 設定を管理する
    • AWS 接続設定を更新する
  • Google Cloud コンソールで Security Command Center を使用する
  • Gemini in Security Command Center
  • Security Command Center を構成する
  • セキュリティ ソースを選択する
  • Security Command Center サービスを構成する
  • Terraform を使用して Security Command Center リソースをプロビジョニングする
  • 他のクラウド プロバイダに接続する
    • アマゾン ウェブ サービス(AWS)
      • AWS に接続して構成データとリソースデータの収集を行う
      • AWS 用のコネクタを変更する
    • Microsoft Azure
      • Azure に接続して構成とリソースデータの収集を行う
      • Azure 用のコネクタを変更する
  • Security Command Center のベスト プラクティス
  • クリプトマイニング検出のベスト プラクティス
  • 他のプロダクトと統合する
    • Google Security Operations SOAR
    • Cortex XSOAR
    • 柔軟なスタック
    • Docker を使用した Elastic Stack
    • QRadar
    • ServiceNow
    • Snyk
    • Splunk
  • 検出結果とアセットを操作する
  • コンソールで検出結果を確認して管理する
  • 検出結果クエリを編集する
  • Security Command Center でモニタリングされているアセットを検査する
  • 検出結果をミュートする
    • 検出結果をミュートする
    • 静的ミュートルールから動的ミュートルールに移行する
  • セキュリティ マークを使用して検出結果とアセットにアノテーションを付ける
  • 通知とエクスポートを構成する
    • Security Command Center のデータをエクスポートする
    • Pub/Sub の検出結果の通知を有効にする
    • 検出結果を BigQuery にストリーミングする
    • 検出結果を BigQuery に一括エクスポートする
    • Cloud Logging にログをエクスポートする
    • リアルタイム メールとチャットの通知を有効にする
  • 検出結果のリファレンス
    • 検出結果クラス
    • 検出結果の重大度
    • 検出結果の状態
  • 問題を操作する
  • 問題の概要
  • 事前定義されたセキュリティ グラフのルール
  • 問題を管理して修復する
  • セキュリティ グラフを確認する
  • ケースを操作する
  • ケースの概要
  • ワークデスクの使用
  • ポスチャー検出結果の所有権を特定する
  • ケースの検出結果をグループ化する
  • ケースの検出結果をミュートする
  • ケースにチケットを割り当てる
  • アラートの操作
  • ハンドブックを操作する
    • ハンドブックの概要
    • ハンドブックを使用して IAM の推奨事項を自動化する
    • 一般公開バケットの修復を有効にする
  • セキュリティ ポスチャーを管理する
  • セキュリティ ポスチャーの概要
  • セキュリティ ポスチャーを管理する
  • ポスチャー テンプレート
    • セキュア バイ デフォルト(基本)
    • セキュア バイ デフォルト(拡張)
    • 安全な AI(基本)
    • 安全な AI(拡張)
    • Google Cloud サービス
      • BigQuery
      • Cloud Storage(基本)
      • Cloud Storage(拡張)
      • VPC ネットワーキング(基本)
      • VPC ネットワーキング(拡張)
    • コンプライアンス標準
      • CIS ベンチマーク 2.0
      • ISO 27001
      • NIST 800-53
      • PCI DSS
  • Infrastructure as Code を検証する
    • ポリシーと照らし合わせて IaC を検証する
    • IaC 検証でサポートされているアセットタイプとポリシー
    • IaC 検証を Cloud Build と統合する
    • IaC 検証を Jenkins と統合する
    • IaC 検証を GitHub Actions と統合する
    • IaC 検証レポートのサンプルを作成する
  • カスタム制約を使用してセキュリティ ポスチャー リソースを管理する
  • リスクを評価する
  • リスクをひと目で評価する
  • 攻撃の発生可能性スコアと攻撃パスを使用してリスクを評価する
    • 概要
    • 高価値リソースセットを定義する
    • Risk Engine 機能のサポート
  • 機密データの検出を有効にする
  • リスクデータを取得する
    • リスクレポートの概要
    • リスクレポートをダウンロードする
  • 脅威を検出して調査
  • 脅威を検出
    • GKE コンテナに対する脅威を検出する
      • Container Threat Detection の概要
      • Container Threat Detection をテストする
      • Container Threat Detection を使用する
    • Cloud Run コンテナに対する脅威を検出する
      • Cloud Run の脅威検出の概要
      • Cloud Run の脅威検出を使用する
    • エージェント ワークロードに対する脅威を検出する
      • Agent Engine Threat Detection の概要
      • Agent Engine Threat Detection を使用する
    • イベント ロギングから脅威を検出する
      • Event Threat Detection の概要
      • Event Threat Detection をテストする
      • Event Threat Detection を使用する
      • Event Threat Detection が VPC Service Controls の境界にアクセスできるようにする
      • Event Threat Detection 用のカスタム モジュール
        • Event Threat Detection 用カスタム モジュールの概要
        • カスタム モジュールを作成して管理する
    • Correlated Threats を検出する
      • Correlated Threats の概要
      • Correlated Threats をテストする
    • Sensitive Actions を検出して確認する
      • Sensitive Actions Service の概要
      • Sensitive Actions をテストする
      • Sensitive Actions を使用する
    • VM に対する脅威を検出する
      • Virtual Machine Threat Detection の概要
      • Virtual Machine Threat Detection の使用
      • VM Threat Detection が VPC Service Controls の境界にアクセスできるようにする
      • AWS 向けの Virtual Machine Threat Detection を有効にする
      • カーネルメモリの改ざんの兆候について VM を検査する
    • 外部の異常を検出する
  • 脅威の検出結果のリファレンス
    • 脅威の検出結果のインデックス
    • AI
      • AI の脅威の検出結果
      • 検出: Agent Engine: サービス アカウントの自己調査
      • 実行: 追加された悪意のあるバイナリの実行
      • 実行: 追加された悪意のあるライブラリの読み込み
      • 実行: 組み込みの悪意のあるバイナリの実行
      • 実行: コンテナ エスケープ
      • 実行: Kubernetes 攻撃ツールの実行
      • 実行: ローカル偵察ツールの実行
      • 実行: 悪意のある Python の実行
      • 実行: 変更された悪意のあるバイナリの実行
      • 実行: 変更された悪意のあるライブラリの読み込み
      • データ漏洩: Agent Engine による BigQuery データの引き出し
      • データ漏洩: Agent Engine による BigQuery データ抽出
      • データ漏洩: Agent Engine による Cloud SQL データの引き出し
      • 初期アクセス: Agent Engine ID の過剰な権限の拒否アクション
      • 初期アクセス: AI サービスに関する、使われていないサービス アカウントのアクティビティ
      • 悪意のあるスクリプトの実行
      • 悪意のある URL の観測
      • 永続性: 新しい AI API メソッド
      • 永続性: AI サービスの新しい地域
      • 権限昇格: Agent Engine の不審なトークンの生成(クロス プロジェクト OpenID トークン)
      • 権限昇格: Agent Engine の不審なトークンの生成(クロス プロジェクト アクセス トークン)
      • 権限昇格: Agent Engine の不審なトークンの生成(暗黙的な委任)
      • 権限昇格: AI 管理アクティビティに関する、サービス アカウントの異常な権限借用
      • 権限昇格: AI 管理アクティビティに関する、異常なマルチステップ サービス アカウントの委任
      • 権限昇格: AI データアクセスに関する、異常なマルチステップ サービス アカウントの委任
      • 権限昇格: AI 管理アクティビティに関する、サービス アカウントの異常な権限借用
      • 権限昇格: AI データアクセスに関する、サービス アカウントの異常な権限借用
      • リバースシェル
      • 予期しない子シェル
    • Amazon EC2
      • マルウェア: ディスク上の悪意のあるファイル
    • Backup & DR
      • Backup and DR の脅威の検出結果
      • 影響: Google Cloud Backup and DR のバックアップの削除
      • 影響: Google Cloud Backup and DR での Vault の削除
      • 影響: Google Cloud Backup and DR ホストの削除
      • 影響: Google Cloud Backup and DR プランの関連付けの削除
      • 影響: Google Cloud Backup and DR でのポリシーの削除
      • 影響: Google Cloud Backup and DR でのプロファイルの削除
      • 影響: Google Cloud Backup and DR でのストレージ プールの削除
      • 影響: Google Cloud Backup and DR でのテンプレートの削除
      • 影響: Google Cloud Backup and DR でのすべてのイメージの失効
      • 影響: Google Cloud Backup and DR でのイメージの失効
      • 影響: Google Cloud Backup and DR でのバックアップ有効期限の短縮
      • 影響: Google Cloud Backup and DR でのバックアップ頻度の低減
      • 影響: Google Cloud Backup and DR でのアプライアンスの削除
      • 影響: Google Cloud Backup and DR でのプランの削除
    • BigQuery
      • BigQuery の脅威の検出結果
      • データ漏洩: BigQuery データの漏洩
      • データ漏洩: BigQuery データの抽出
      • データ漏洩: Google ドライブへの BigQuery データ
      • データの引き出し: 一般公開の BigQuery リソースに移動
    • Cloud Run
      • Cloud Run の脅威の検出結果
      • コマンドと制御: Steganography ツールの検出
      • 認証情報アクセス: {{gcp_name_abbr}} 認証情報の検索
      • 認証情報アクセス: GPG キーの偵察
      • 認証情報アクセス: 秘密鍵またはパスワードの検索
      • 防御回避: Base64 ELF ファイルのコマンドライン
      • 防御回避: Base64 でエンコードされた Bash スクリプトの実行
      • 防御回避: Base64 でエンコードされた Python スクリプトの実行
      • 防御回避: コンテナでのコード コンパイラ ツールの起動
      • 実行: 追加された悪意のあるバイナリの実行
      • 実行: 追加された悪意のあるライブラリの読み込み
      • 実行: 組み込みの悪意のあるバイナリの実行
      • 実行: コンテナ エスケープ
      • 実行: クリプトマイニング Docker イメージ
      • 実行: /memfd でのファイルレス実行:
      • 実行: Kubernetes 攻撃ツールの実行
      • 実行: ローカル偵察ツールの実行
      • 実行: 悪意のある Python の実行
      • 実行: 変更された悪意のあるバイナリの実行
      • 実行: 変更された悪意のあるライブラリの読み込み
      • 実行: コンテナでの Netcat リモートコードの実行
      • 実行: CUPS を介した任意のコマンド実行の可能性(CVE-2024-47177)
      • 実行: リモート コマンド実行の可能性の検出
      • 実行: 許可されていない HTTP プロキシ環境でのプログラムの実行
      • 実行: 検出された Socat リバースシェル
      • 実行: 不審な OpenSSL 共有オブジェクトの読み込み
      • データの引き出し: コンテナでのリモート ファイル コピー ツールの起動
      • 影響: クリプトマイニング コマンド
      • 影響: 悪意のあるコマンドラインの検出
      • 影響: ディスクからの大量のデータの削除
      • 影響: Stratum プロトコルを使用した不審な暗号通貨マイニング アクティビティ
      • 悪意のあるスクリプトの実行
      • 悪意のある URL の観測
      • 権限昇格: 権限昇格のための Sudo の不正使用(CVE-2019-14287)
      • 権限昇格: デフォルトの Compute Engine サービス アカウントの SetIAMPolicy
      • 権限昇格: /dev/shm でのファイルレス実行
      • 権限昇格: Polkit のローカル権限昇格の脆弱性(CVE-2021-4034)
      • 権限昇格: Sudo による権限昇格の可能性(CVE-2021-3156)
      • リバースシェル