Ir para o conteúdo principal
Áreas de tecnologia
close
IA e ML
Desenvolvimento de aplicativos
Hospedagem de aplicativos
Computação
Pipelines e análises de dados
Bancos de dados
Distribuído, híbrido e multicloud
Soluções por setor
Migração
Rede
Observabilidade e monitoramento
Segurança
Storage
Ferramentas de vários produtos
close
Gerenciamento de recursos e acesso
Gerenciamento de custos e uso
Infraestrutura como código
SDK, linguagens, frameworks e ferramentas
/
Console
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Fazer login
Security Command Center
Comece sem custos financeiros
Visão geral
Guias
Referência
Exemplos
Recursos
Áreas de tecnologia
Mais
Visão geral
Guias
Referência
Exemplos
Recursos
Ferramentas de vários produtos
Mais
Console
Security Command Center
Referência de descobertas e problemas
Referência de descobertas de vulnerabilidades
Índice de descobertas de vulnerabilidades
Descobertas de vulnerabilidades por detector
Corrigir descobertas do Security Health Analytics
Referência de controle na nuvem do Gerenciador de compliance
Referência de descoberta de ameaças
Índice de descobertas de ameaças
AI
Descobertas de ameaças de IA
Comando e controle: ferramenta de esteganografia detectada
Acesso com credenciais: acesso anômalo do agente de IA ao serviço de metadados
Acesso a credenciais: encontrar credenciais do Google Cloud
Acesso com credenciais: reconhecimento de chaves do GPG
Acesso às credenciais: pesquisar senhas ou chaves privadas
Evasão de defesa: linha de comando de arquivo ELF Base64
Evasão de defesa: script Python codificado em base64 executado
Evasão de defesa: script de shell codificado em base64 executado
Evasão de defesa: papel TokenCreator no nível da pasta concedido ao agente de IA
Evasão de defesa: iniciar a ferramenta de compilador de código no contêiner
Evasão de defesa: papel TokenCreator no nível da organização concedido ao agente de IA
Evasão de defesa: papel TokenCreator no nível do projeto concedido ao agente de IA
Descoberta: evidências de verificação de portas do agente de IA
Descoberta: autoinvestigação da conta de serviço do agente de IA
Descoberta: chamada de API de conta de serviço não autorizada do agente de IA
Execução: binário malicioso adicionado executado
Execução: biblioteca maliciosa adicionada carregada
Execução: binário malicioso integrado executado
Execução: escape de contêiner
Execução: execução sem arquivo em /memfd:
Execução: execução de ferramenta de ataque do Kubernetes
Execução: execução da ferramenta de reconhecimento local
Execução: Python malicioso executado
Execução: binário malicioso modificado executado
Execução: biblioteca maliciosa modificada carregada
Execução: execução remota de código do Netcat em contêiner
Execução: possível execução arbitrária de comandos com o CUPS (CVE-2024-47177)
Execução: possível execução de comando remota detectada
Execução: execução de programa com ambiente de proxy HTTP não permitido
Execução: shell reverso do Socat detectado
Execução: objeto compartilhado suspeito do OpenSSL carregado
Exfiltração: o agente de IA iniciou a exfiltração de dados do BigQuery para uma tabela externa
Exfiltração: o agente de IA iniciou a extração de dados do BigQuery
Exfiltração: o agente de IA iniciou uma violação do perímetro de VPC do BigQuery
Exfiltração: o agente de IA iniciou a exfiltração do Cloud SQL para um bucket externo
Exfiltração: o agente de IA iniciou a exfiltração do Cloud SQL para um bucket público
Exfiltração: iniciar ferramentas de cópia de arquivos remotos em contêiner
Impacto: detectar linhas de comando maliciosas
Impacto: remover dados em massa do disco
Impacto: atividade suspeita de mineração de criptomoedas usando o protocolo Stratum
Acesso inicial: ações recusadas de permissão excessiva da identidade do agente de IA
Acesso inicial: atividade de conta de serviço inativa no AI Service
Script malicioso executado
URL malicioso observado
Persistência: novo método de API de IA
Persistência: nova região geográfica para o serviço de IA
Persistência: permissão de IA sensível adicionada ao papel personalizado
Persistência: papel sensível concedido pelo agente de IA
Persistência: papel sensível concedido a um agente de IA externo
Escalonamento de privilégios: geração de token de acesso entre projetos pelo agente de IA
Escalonamento de privilégios: geração de token OpenID entre projetos pelo agente de IA
Escalonamento de privilégios: geração de token do agente de IA usando delegação implícita
Escalonamento de privilégios: geração de token do agente de IA usando signJwt
Escalonamento de privilégios: representação anômala da identidade da conta de serviço na atividade do administrador de IA
Escalonamento de privilégios: delegação anômala de conta de serviço em várias etapas para atividade do administrador de IA
Escalonamento de privilégios: delegação anômala de conta de serviço em várias etapas para acesso a dados de IA
Escalonamento de privilégios: falsificador de identidade anômalo de conta de serviço para atividade de administrador de IA
Escalonamento de privilégios: falsificador de identidade anômalo de conta de serviço para acesso a dados de IA
Escalonamento de privilégios: tentativa de uso indevido do comando sudo para escalonamento de privilégios (CVE-2019-14287)
Escalonamento de privilégios: vulnerabilidade de escalonamento de privilégios local do Polkit (CVE-2021-4034)
Escalonamento de privilégios: possível uso do comando sudo como vetor de escalonamento de privilégios (CVE-2021-3156)
Shell reverso
Shell filho inesperado
Amazon EC2
Malware: arquivo mal-intencionado em disco
Backup e DR
Descobertas de ameaças de backup e DR
Impacto: backup de backup e DR do Google Cloud excluído
Impacto: cofre do Backup e DR do Google Cloud excluído
Impacto: host de backup e DR do Google Cloud excluído
Impacto: associação do plano de backup e DR do Google Cloud excluída
Impacto: política de exclusão de backup e DR do Google Cloud
Impacto: exclusão de perfil de backup e DR do Google Cloud
Impacto: exclusão do pool de armazenamento de backup e DR do Google Cloud
Impacto: modelo de exclusão de backup e DR do Google Cloud
Impacto: expiração de todas as imagens de backup e DR do Google Cloud
Impacto: imagem de expiração de backup e DR do Google Cloud
Impacto: o Backup e DR do Google Cloud reduziram a expiração do backup
Impacto: o Backup e DR do Google Cloud reduziram a frequência de backup
Impacto: remoção do dispositivo de backup e DR do Google Cloud
Impacto: plano de remoção de backup e DR do Google Cloud
BigQuery
Descobertas de ameaças do BigQuery
Exfiltração: exfiltração de dados do BigQuery
Exfiltração: extração de dados do BigQuery
Exfiltração: dados do BigQuery para o Google Drive
Exfiltração: mover para um recurso público do BigQuery
Cloud Run
Descobertas de ameaças do Cloud Run
Comando e controle: ferramenta de esteganografia detectada
Acesso com credenciais: encontrar credenciais {{gcp_name_abbr}}
Acesso com credenciais: reconhecimento de chaves do GPG
Acesso às credenciais: pesquisar senhas ou chaves privadas
Evasão de defesa: linha de comando de arquivo ELF Base64
Evasão de defesa: execução de script Bash codificado em Base64
Evasão de defesa: script Python codificado em base64 executado
Evasão de defesa: iniciar a ferramenta de compilador de código no contêiner
Execução: binário malicioso adicionado executado
Execução: biblioteca maliciosa adicionada carregada
Execução: binário malicioso integrado executado
Execução: escape de contêiner
Execução: imagem do Docker de mineração de criptomoedas
Execução: execução sem arquivo em /memfd:
Execução: execução de ferramenta de ataque do Kubernetes
Execução: execução da ferramenta de reconhecimento local
Execução: Python malicioso executado
Execução: binário malicioso modificado executado
Execução: biblioteca maliciosa modificada carregada
Execução: execução remota de código do Netcat em contêiner
Execução: possível execução arbitrária de comandos com o CUPS (CVE-2024-47076)
Execução: possível execução de comando remota detectada
Execução: execução de programa com ambiente de proxy HTTP não permitido
Execução: shell reverso do Socat detectado
Execução: objeto compartilhado suspeito do OpenSSL carregado
Exfiltração: iniciar ferramentas de cópia de arquivos remotos em contêiner
Impacto: comandos de mineração de criptomoedas
Impacto: detectar linhas de comando maliciosas
Impacto: remover dados em massa do disco
Impacto: atividade suspeita de mineração de criptomoedas usando o protocolo Stratum
Script malicioso executado
URL malicioso observado
Escalonamento de privilégios: abuso do sudo para escalonamento de privilégios (CVE-2019-14287)
Escalonamento de privilégios: SetIAMPolicy da conta de serviço padrão do Compute Engine
Escalonamento de privilégios: vulnerabilidade de escalonamento de privilégios local do Polkit (CVE-2021-4034)
Escalonamento de privilégios: possível uso do comando sudo como vetor de escalonamento de privilégios (CVE-2021-3156)
Shell reverso
Shell filho inesperado
Cloud Storage
Descobertas de ameaças do Cloud Storage
Evasão de defesa: filtragem de IPs do bucket do GCS modificada
Evasão de defesa: bloqueio de política HTTP no projeto desativado
Compute Engine
Descobertas de ameaças do Compute Engine
Ataques de força bruta contra SSH
Evasão de defesa: rootkit
Evasão de defesa: handler de ftrace inesperado
Evasão de defesa: handler de interrupção inesperado
Evasão de defesa: módulos do kernel inesperados
Evasão de defesa: modificação inesperada dos dados somente leitura do kernel
Evasão de defesa: manipulador inesperado do kprobe
Evasão de defesa: processos inesperados em runqueue
Evasão de defesa: handler inesperado de chamadas do sistema
Execução: correspondência de hash de mineração de criptomoedas
Execução: regra YARA de mineração de criptomoedas
Execução: detecção combinada de mineração de criptomoedas
Impacto: instância de GPU criada
Impacto: escalonamento automático de grupo de instâncias gerenciadas definido como máximo
Impacto: muitas instâncias criadas
Impacto: várias instâncias excluídas
Movimentação lateral: disco de inicialização modificado anexado à instância
Movimentação lateral: execução de patches de SO da conta de serviço
Malware: arquivo malicioso no disco (YARA)
Persistência: chave SSH adicionada pelo administrador do GCE
Persistência: script de inicialização adicionado pelo administrador do GCE
Persistência: script de inicialização global adicionado
Escalonamento de privilégios: script de desligamento global adicionado
Banco de dados
Descobertas de ameaças do banco de dados
Acesso credencial: falha no login do CloudDB de um IP de proxy de anonimização
Exfiltração: exfiltração de dados do Cloud SQL
Exfiltração: concessão privilegiada demais do Cloud SQL
Exfiltração: backup de restauração do Cloud SQL para organização externa
Acesso inicial: login bem-sucedido do CloudDB a partir do IP de proxy de anonimização
Acesso inicial: gravações de superusuário do Database em tabelas do usuário
Escalonamento de privilégios: o superusuário do banco de dados do AlloyDB grava nas tabelas do usuário
Escalonamento de privilégios: concessão privilegiada demais do AlloyDB
Google Kubernetes Engine
Descobertas de ameaças do GKE
Binário adicionado executado
Biblioteca adicionada carregada
Coleção: modificação do Pam.d
Comando e controle: execução de código codificado em pipe
Comando e controle: download codificado em pipe
Comando e controle: ferramenta de esteganografia detectada
Acesso com credenciais: acessar arquivos sensíveis em nós
Acesso à credencial: falha na tentativa de aprovar a solicitação de assinatura de certificado (CSR) do Kubernetes
Acesso a credenciais: encontrar credenciais do Google Cloud
Acesso com credenciais: reconhecimento de chaves do GPG
Acesso à credencial: solicitação de assinatura de certificado (CSR) do Kubernetes aprovada manualmente
Acesso às credenciais: pesquisar senhas ou chaves privadas
Acesso credencial: segredos acessados no namespace do Kubernetes
Evasão de defesa: acesso de administrador de cluster concedido a sessões anônimas
Evasão de defesa: linha de comando de arquivo ELF Base64
Evasão de defesa: script Python codificado em base64 executado
Evasão de defesa: script de shell codificado em base64 executado
Evasão de defesa: implantação forçada da carga de trabalho criada
Evasão de defesa: implantação forçada da carga de trabalho atualizada
Evasão de defesa: desativar ou modificar o sistema de auditoria do Linux
Evasão de defesa: iniciar a ferramenta de compilador de código no contêiner
Evasão de defesa: solicitação de assinatura de certificado (CSR) excluída manualmente
Evasão de defesa: possível mascaramento de pods do Kubernetes
Evasão de defesa: certificado raiz instalado
Evasão de defesa: pod estático criado
Descoberta: pode receber verificações de objetos sensíveis do Kubernetes.
Execução: binário malicioso adicionado executado
Execução: biblioteca maliciosa adicionada carregada
Execução: binário malicioso integrado executado
Execução: escape de contêiner
Execução: execução sem arquivo em /memfd:
Execução: o GKE inicia um contêiner com recursos excessivos
Execução: exploração da vulnerabilidade Nightmare do Ingress
Execução: execução de ferramenta de ataque do Kubernetes
Execução: pod do Kubernetes criado com possíveis argumentos de shell reverso
Execução: execução da ferramenta de reconhecimento local
Execução: Python malicioso executado
Execução: binário malicioso modificado executado
Execução: biblioteca maliciosa modificada carregada
Execução: execução remota de código do Netcat em contêiner
Execução: possível execução arbitrária de comandos com o CUPS (CVE-2024-47076)
Execução: possível execução de comando remota detectada
Execução: execução de programa com ambiente de proxy HTTP não permitido
Execução: shell reverso do Socat detectado
Execução: modificação suspeita do Cron
Execução: execução ou anexação suspeita a um pod do sistema
Execução: objeto compartilhado suspeito do OpenSSL carregado
Execução: carga de trabalho acionada em namespace sensível
Exfiltração: iniciar ferramentas de cópia de arquivos remotos em contêiner
Impacto: detectar linhas de comando maliciosas
Impacto: modificação do kube-dns do GKE detectada
Impacto: remover dados em massa do disco
Impacto: nomes de contêiner do Kubernetes suspeitos: mineração de criptomoedas
Impacto: atividade suspeita de mineração de criptomoedas usando o protocolo Stratum
Acesso inicial: recurso anônimo do GKE criado na Internet
Acesso inicial: serviço NodePort do GKE criado
Acesso inicial: recurso do GKE modificado anonimamente pela Internet
Acesso inicial: chamada de API bem-sucedida feita de um IP de proxy TOR
Script malicioso executado
URL malicioso observado
Permanência: configuração de webhook do GKE detectada
Persistência: modificar ld.so.preload
Persistência: conta de serviço criada em um namespace sensível
Escalonamento de privilégios: abuso do sudo para escalonamento de privilégios (CVE-2019-14287)
Escalonamento de privilégios: mudanças em objetos sensíveis com RBAC do Kubernetes.
Escalonamento de privilégios: ClusterRole com verbos privilegiados
Escalonamento de privilégios: ClusterRoleBinding para função privilegiada
Escalonamento de privilégios: crie uma CSR do Kubernetes para o certificado mestre.
Escalonamento de privilégios: criação de vinculações sensíveis do Kubernetes.
Escalonamento de privilégios: usuários efetivamente anônimos receberam acesso ao cluster do GKE
Escalonamento de privilégios: execução sem arquivos em /dev/shm
Escalonamento de privilégios: receba a CSR do Kubernetes com credenciais de inicialização comprometidas.
Escalonamento de privilégios: lançamento de contêiner com privilégios do Kubernetes.
Escalonamento de privilégios: vulnerabilidade de escalonamento de privilégios local do Polkit (CVE-2021-4034)
Escalonamento de privilégios: possível uso do comando sudo como vetor de escalonamento de privilégios (CVE-2021-3156)
Escalonamento de privilégios: nomes de contêiner do Kubernetes suspeitos: exploração e escape
Escalonamento de privilégios: carga de trabalho criada com uma montagem de caminho de host sensível
Escalonamento de privilégios: carga de trabalho com shareProcessNamespace ativado
Shell reverso
Shell filho inesperado
Google Workspace
Descobertas de ameaças do Google Workspace
Acesso inicial: conta desativada
Acesso inicial: vazamento de senha desativado
Acesso inicial: ataque baseado no governo
Acesso inicial: login suspeito bloqueado
Persistência: alternância de SSO
Persistência: configurações de SSO alteradas
Permanência: autenticação forte desativada
Persistência: verificação em duas etapas desativada
IAM
Descobertas de ameaças do IAM
A conta vazou credenciais
Evasão de defesa: modificar o VPC Service Control
Evasão de defesa: alteração na política da organização
Evasão de defesa: papel de criador de token de conta de serviço na organização adicionado
Evasão de defesa: papel de criador de token de conta de serviço no projeto adicionado
Evasão de defesa: remover administrador de faturamento
Descoberta: ferramenta de coleta de informações usada
Descoberta: autoinvestigação da conta de serviço
Descoberta: chamada de API não autorizada de conta de serviço
Evasão: acesso de proxy de anonimização
Impacto: faturamento desativado (vários projetos)
Impacto: faturamento desativado (projeto único)
Impacto: API de serviço desativada
Acesso inicial: ação de uma conta de serviço inativa