Ir al contenido principal
Áreas tecnológicas
close
IA y aprendizaje automático
Desarrollo de aplicaciones
Alojamiento de aplicaciones
Computación
Analíticas y flujos de datos
Bases de datos
Tecnologías distribuidas, híbridas y multinube
IA generativa
Soluciones por sector
Redes
Observabilidad y monitorización
Seguridad
Storage
Herramientas para varios productos
close
Gestión de accesos y recursos
Gestión de costes y uso
Infraestructura como código
Migración
SDK, lenguajes, frameworks y herramientas
/
Consola
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Acceder
Security
Security Command Center
Empezar gratis
Introducción
Guías
Referencia
Ejemplos
Recursos
Áreas tecnológicas
Más
Introducción
Guías
Referencia
Ejemplos
Recursos
Herramientas para varios productos
Más
Consola
Descubrir
Descripción general del producto
Niveles de servicio
Información general sobre la seguridad de la infraestructura y los datos
Activa Security Command Center
Información general sobre la activación
Residencia de datos
Planificar la residencia de datos
Endpoints regionales de Security Command Center
Cuándo se pueden esperar los resultados
Controlar el acceso con la gestión de identidades y accesos
Información general sobre el control de acceso con la gestión de identidades y accesos
Controlar el acceso con activaciones a nivel de organización
Controlar el acceso con activaciones a nivel de proyecto
Configurar políticas de organización personalizadas
Activar Security Command Center Standard o Premium
Activar Security Command Center Standard
Activar Security Command Center Premium
Habilitar CMEK en Security Command Center
Activar Security Command Center Standard o Premium en un proyecto
Disponibilidad de las funciones con activaciones a nivel de proyecto
Activar Security Command Center Enterprise en una organización
Activar Security Command Center Enterprise
Conectarse a AWS para recoger datos de configuración y recursos
Conectarse a Azure para recoger datos de configuración y recursos
Controlar el acceso a las funciones de las páginas de la consola de SecOps
Mapear y autenticar usuarios para habilitar funciones relacionadas con SOAR
Integrar Security Command Center Enterprise con sistemas de asistencia
Conectarse a AWS para recoger datos de registro
Conectarse a Azure para recoger datos de registro
Integración con Assured OSS
Configuración avanzada de la gestión de amenazas
Actualizar el caso práctico de SOAR para empresas
Configurar funciones adicionales de Security Command Center Enterprise
Gestionar la configuración de SOAR
Actualizar los ajustes de conexión de AWS
Usar Security Command Center en la consola de Google Cloud
Gemini en Security Command Center
Configurar Security Command Center
Elegir fuentes de seguridad
Configurar los servicios de Security Command Center
Aprovisionar recursos de Security Command Center con Terraform
Conectarse a otros proveedores de servicios en la nube
Amazon Web Services (AWS)
Conectarse a AWS para recoger datos de configuración y recursos
Modificar el conector de AWS
Microsoft Azure
Conectarse a Azure para recoger datos de configuración y recursos
Modificar el conector de Azure
Prácticas recomendadas de Security Command Center
Prácticas recomendadas para detectar la minería de criptomonedas
Integración con otros productos
Google Security Operations SOAR
Cortex XSOAR
Pila elástica
Pila elástica con Docker
QRadar
ServiceNow
Snyk
Splunk
Trabajar con resultados y recursos
Revisar y gestionar resultados en la consola
Editar consultas de resultados
Inspeccionar los recursos monitorizados por Security Command Center
Silenciar hallazgos
Silenciar hallazgos
Migrar de reglas de silencio estáticas a dinámicas
Anotar resultados y recursos con marcas de seguridad
Configurar notificaciones y exportaciones
Exportar datos de Security Command Center
Habilitar la búsqueda de notificaciones de Pub/Sub
Transmitir resultados a BigQuery
Exportar resultados en bloque a BigQuery
Exportar registros a Cloud Logging
Habilitar notificaciones de chat y de correo electrónico en tiempo real
Buscar referencias
Buscar clases
Gravedad de las detecciones
Buscar estados
Trabajar con incidencias
Vista general de los problemas
Reglas de gráficos de seguridad predefinidas
Gestionar y solucionar problemas
Explorar el gráfico de seguridad
Trabajar con casos
Vista general de casos
Usar el escritorio
Determinar la propiedad de los resultados de postura
Agrupar resultados en casos
Silenciar hallazgos en casos
Asignar entradas en casos
Trabajar con alertas
Trabajar con guiones
Introducción a las guías
Automatizar las recomendaciones de gestión de identidades y accesos con runbooks
Habilitar la corrección de segmentos públicos
Gestionar las posturas de seguridad
Descripción general de la postura de seguridad
Gestionar una postura de seguridad
Plantillas de postura
Seguridad integrada, lo esencial
Seguridad integrada y ampliada
IA segura y elementos esenciales
IA segura (versión ampliada)
Servicios de Google Cloud
BigQuery
Cloud Storage, aspectos básicos
Cloud Storage ampliado
Redes de VPC: aspectos básicos
Redes de VPC (versión ampliada)
Estándares de cumplimiento
CIS Benchmark 2.0
ISO 27001
NIST 800‑53
PCI DSS
Validar la infraestructura como código
Validar IaC con tus políticas
Tipos de recursos y políticas admitidos para la validación de IaC
Integrar la validación de IaC con Cloud Build
Integrar la validación de IaC con Jenkins
Integrar la validación de IaC con GitHub Actions
Crear un informe de validación de IaC de ejemplo
Gestionar recursos de postura de seguridad con restricciones personalizadas
Evaluar los riesgos
Evaluar el riesgo de un vistazo
Evalúa los riesgos con las puntuaciones de exposición a ataques y las rutas de ataque
Introducción
Definir un conjunto de recursos de alto valor
Compatibilidad con funciones de Risk Engine
Habilitar el descubrimiento de datos sensibles
Capturar datos de riesgo
Información general sobre los informes de riesgos
Descargar informes de riesgos
Detectar e investigar amenazas
Detecta amenazas
Detectar amenazas en contenedores de GKE
Información general sobre Container Threat Detection
Probar Container Threat Detection
Usar Container Threat Detection
Detectar amenazas en contenedores de Cloud Run
Información general sobre Cloud Run Threat Detection
Usar Cloud Run Threat Detection
Detectar amenazas a cargas de trabajo basadas en agentes
Información general sobre Agent Engine Threat Detection
Usar Agent Engine Threat Detection
Detectar amenazas a partir del registro de eventos
Información general sobre Event Threat Detection
Probar Event Threat Detection
Usar Event Threat Detection
Permitir que Event Threat Detection acceda a los perímetros de Controles de Servicio de VPC
Módulos personalizados para Event Threat Detection
Descripción general de los módulos personalizados de Event Threat Detection
Crear y gestionar módulos personalizados
Detectar amenazas correlacionadas
Información general sobre las amenazas correlacionadas
Probar amenazas correlacionadas
Detectar y revisar acciones sensibles
Información general sobre el servicio de acciones sensibles
Probar acciones sensibles
Usar acciones sensibles
Detectar amenazas en las VMs
Información general sobre Virtual Machine Threat Detection
Usar Virtual Machine Threat Detection
Permitir que Detección de Amenazas en VMs acceda a los perímetros de Controles de Servicio de VPC
Habilitar Virtual Machine Threat Detection para AWS
Inspeccionar una VM para detectar indicios de manipulación de la memoria del kernel
Detectar anomalías externas
Referencia de resultados de amenazas
Índice de resultados de amenazas
AI
Resultados de amenazas de IA
Discovery: Agent Engine Service Account Self-Investigation
Ejecución: Added Malicious Binary Executed
Ejecución: Added Malicious Library Loaded
Ejecución: se ha ejecutado un binario malicioso integrado
Ejecución: escape de contenedores
Ejecución: ejecución de herramientas de ataque de Kubernetes
Ejecución: ejecución de herramienta de reconocimiento local
Ejecución: se ha ejecutado un archivo Python malicioso
Ejecución: se ha ejecutado un binario malicioso modificado
Ejecución: se ha cargado una biblioteca maliciosa modificada
Exfiltración: exfiltración de datos de BigQuery iniciada por Agent Engine
Exfiltración: extracción de datos de BigQuery iniciada por Agent Engine
Exfiltración: exfiltración de Cloud SQL iniciada por Agent Engine
Acceso inicial: acciones de denegación de permisos excesivos de identidad de Agent Engine
Acceso inicial: actividad de cuenta de servicio inactiva en el servicio de IA
Secuencia de comandos maliciosa ejecutada
URL maliciosa detectada
Persistencia: nuevo método de la API de IA
Persistencia: nueva geografía para el servicio de IA
Escalada de privilegios: generación de tokens sospechosa de Agent Engine (token OpenID entre proyectos)
Escalada de privilegios: generación de tokens sospechosos de Agent Engine (token de acceso entre proyectos)
Apropiación de privilegios: generación de tokens sospechosa de Agent Engine (delegación implícita)
Elevación de privilegios: suplantación anómala de una cuenta de servicio para realizar actividad de administrador de IA
Escalada de privilegios: delegación anómala de cuenta de servicio de varios pasos para actividad de administrador de IA
Escalada de privilegios: delegación anómala de cuenta de servicio de varios pasos para acceder a datos de IA
Escalada de privilegios: cuenta de servicio anómala que suplanta la identidad para realizar actividad de administrador de IA
Escalada de privilegios: suplantación de cuenta de servicio anómala para acceder a datos de IA
Shell inverso
Shell secundario inesperado
Amazon EC2
Malware: archivo malicioso en el disco
Copia de seguridad y DR
Resultados de amenazas de copia de seguridad y recuperación tras desastres
Impacto: se ha eliminado la copia de seguridad de Backup y DR de Google Cloud
Impacto: se ha eliminado el Vault de copia de seguridad y recuperación tras fallos de Google Cloud
Impacto: se ha eliminado el host de copia de seguridad y recuperación tras fallos de Google Cloud
Impacto: se ha eliminado la asociación del plan de copia de seguridad y recuperación tras fallos de Google Cloud
Impacto: política de eliminación de Backup y DR de Google Cloud
Impacto: eliminación de perfil de Backup y DR de Google Cloud
Impacto: Google Cloud Backup and DR elimina el grupo de almacenamiento
Impacto: plantilla de eliminación de Backup y DR de Google Cloud
Impacto: Google Cloud Backup y DR caducan todas las imágenes
Impacto: la imagen de copia de seguridad y recuperación tras fallos de Google Cloud caduca
Impacto: Google Cloud Backup and DR ha reducido la caducidad de las copias de seguridad
Impacto: Google Cloud Backup and DR ha reducido la frecuencia de las copias de seguridad
Impacto: Google Cloud Backup and DR remove appliance
Impacto: retirada del plan de copia de seguridad y recuperación tras fallos de Google Cloud
BigQuery
Resultados de amenazas de BigQuery
Filtración externa: filtración externa de datos de BigQuery
Exfiltración: extracción de datos de BigQuery
Exfiltración: datos de BigQuery a Google Drive
Exfiltración: pasar a un recurso público de BigQuery
Cloud Run
Resultados de amenazas de Cloud Run
Comando y control: se ha detectado una herramienta de esteganografía
Acceso a credenciales: buscar credenciales de {{gcp_name_abbr}}
Acceso a credenciales: reconocimiento de claves GPG
Acceso a credenciales: buscar claves privadas o contraseñas
Evasión de defensas: línea de comandos de archivo ELF en Base64
Evasión de defensas: se ha ejecutado un script de Bash codificado en Base64
Evasión de defensas: se ha ejecutado un script de Python codificado en Base64
Evasión de defensas: lanzar la herramienta de compilación de código en un contenedor
Ejecución: Added Malicious Binary Executed
Ejecución: Added Malicious Library Loaded
Ejecución: se ha ejecutado un binario malicioso integrado
Ejecución: escape de contenedores