Ir para o conteúdo principal
Google Cloud Documentation
Áreas de tecnologia
  • IA e ML
  • Desenvolvimento de aplicativos
  • Hospedagem de aplicativos
  • Computação
  • Pipelines e análises de dados
  • Bancos de dados
  • Distribuído, híbrido e multicloud
  • Soluções por setor
  • Migração
  • Rede
  • Observabilidade e monitoramento
  • Segurança
  • Storage
Ferramentas de vários produtos
  • Gerenciamento de recursos e acesso
  • Gerenciamento de custos e uso
  • Infraestrutura como código
  • SDK, linguagens, frameworks e ferramentas
/
Console
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Fazer login
  • Security Command Center
Comece sem custos financeiros
Visão geral Guias Referência Exemplos Recursos
Google Cloud Documentation
  • Áreas de tecnologia
    • Mais
    • Visão geral
    • Guias
    • Referência
    • Exemplos
    • Recursos
  • Ferramentas de vários produtos
    • Mais
  • Console
  • Security Command Center
  • Referência de descobertas e problemas
    • Referência de descobertas de vulnerabilidades
      • Índice de descobertas de vulnerabilidades
      • Descobertas de vulnerabilidades por detector
      • Corrigir descobertas do Security Health Analytics
    • Referência de controle na nuvem do Gerenciador de compliance
    • Referência de descoberta de ameaças
      • Índice de descobertas de ameaças
      • AI
        • Descobertas de ameaças de IA
        • Comando e controle: ferramenta de esteganografia detectada
        • Acesso com credenciais: acesso anômalo do agente de IA ao serviço de metadados
        • Acesso a credenciais: encontrar credenciais do Google Cloud
        • Acesso com credenciais: reconhecimento de chaves do GPG
        • Acesso às credenciais: pesquisar senhas ou chaves privadas
        • Evasão de defesa: linha de comando de arquivo ELF Base64
        • Evasão de defesa: script Python codificado em base64 executado
        • Evasão de defesa: script de shell codificado em base64 executado
        • Evasão de defesa: papel TokenCreator no nível da pasta concedido ao agente de IA
        • Evasão de defesa: iniciar a ferramenta de compilador de código no contêiner
        • Evasão de defesa: papel TokenCreator no nível da organização concedido ao agente de IA
        • Evasão de defesa: papel TokenCreator no nível do projeto concedido ao agente de IA
        • Descoberta: evidências de verificação de portas do agente de IA
        • Descoberta: autoinvestigação da conta de serviço do agente de IA
        • Descoberta: chamada de API de conta de serviço não autorizada do agente de IA
        • Execução: binário malicioso adicionado executado
        • Execução: biblioteca maliciosa adicionada carregada
        • Execução: binário malicioso integrado executado
        • Execução: escape de contêiner
        • Execução: execução sem arquivo em /memfd:
        • Execução: execução de ferramenta de ataque do Kubernetes
        • Execução: execução da ferramenta de reconhecimento local
        • Execução: Python malicioso executado
        • Execução: binário malicioso modificado executado
        • Execução: biblioteca maliciosa modificada carregada
        • Execução: execução remota de código do Netcat em contêiner
        • Execução: possível execução arbitrária de comandos com o CUPS (CVE-2024-47177)
        • Execução: possível execução de comando remota detectada
        • Execução: execução de programa com ambiente de proxy HTTP não permitido
        • Execução: shell reverso do Socat detectado
        • Execução: objeto compartilhado suspeito do OpenSSL carregado
        • Exfiltração: o agente de IA iniciou a exfiltração de dados do BigQuery para uma tabela externa
        • Exfiltração: o agente de IA iniciou a extração de dados do BigQuery
        • Exfiltração: o agente de IA iniciou uma violação do perímetro de VPC do BigQuery
        • Exfiltração: o agente de IA iniciou a exfiltração do Cloud SQL para um bucket externo
        • Exfiltração: o agente de IA iniciou a exfiltração do Cloud SQL para um bucket público
        • Exfiltração: iniciar ferramentas de cópia de arquivos remotos em contêiner
        • Impacto: detectar linhas de comando maliciosas
        • Impacto: remover dados em massa do disco
        • Impacto: atividade suspeita de mineração de criptomoedas usando o protocolo Stratum
        • Acesso inicial: ações recusadas de permissão excessiva da identidade do agente de IA
        • Acesso inicial: atividade de conta de serviço inativa no AI Service
        • Script malicioso executado
        • URL malicioso observado
        • Persistência: novo método de API de IA
        • Persistência: nova região geográfica para o serviço de IA
        • Persistência: permissão de IA sensível adicionada ao papel personalizado
        • Persistência: papel sensível concedido pelo agente de IA
        • Persistência: papel sensível concedido a um agente de IA externo
        • Escalonamento de privilégios: geração de token de acesso entre projetos pelo agente de IA
        • Escalonamento de privilégios: geração de token OpenID entre projetos pelo agente de IA
        • Escalonamento de privilégios: geração de token do agente de IA usando delegação implícita
        • Escalonamento de privilégios: geração de token do agente de IA usando signJwt
        • Escalonamento de privilégios: representação anômala da identidade da conta de serviço na atividade do administrador de IA
        • Escalonamento de privilégios: delegação anômala de conta de serviço em várias etapas para atividade do administrador de IA
        • Escalonamento de privilégios: delegação anômala de conta de serviço em várias etapas para acesso a dados de IA
        • Escalonamento de privilégios: falsificador de identidade anômalo de conta de serviço para atividade de administrador de IA
        • Escalonamento de privilégios: falsificador de identidade anômalo de conta de serviço para acesso a dados de IA
        • Escalonamento de privilégios: tentativa de uso indevido do comando sudo para escalonamento de privilégios (CVE-2019-14287)
        • Escalonamento de privilégios: vulnerabilidade de escalonamento de privilégios local do Polkit (CVE-2021-4034)
        • Escalonamento de privilégios: possível uso do comando sudo como vetor de escalonamento de privilégios (CVE-2021-3156)
        • Shell reverso
        • Shell filho inesperado
      • Amazon EC2
        • Malware: arquivo mal-intencionado em disco
      • Backup e DR
        • Descobertas de ameaças de backup e DR
        • Impacto: backup de backup e DR do Google Cloud excluído
        • Impacto: cofre do Backup e DR do Google Cloud excluído
        • Impacto: host de backup e DR do Google Cloud excluído
        • Impacto: associação do plano de backup e DR do Google Cloud excluída
        • Impacto: política de exclusão de backup e DR do Google Cloud
        • Impacto: exclusão de perfil de backup e DR do Google Cloud
        • Impacto: exclusão do pool de armazenamento de backup e DR do Google Cloud
        • Impacto: modelo de exclusão de backup e DR do Google Cloud
        • Impacto: expiração de todas as imagens de backup e DR do Google Cloud
        • Impacto: imagem de expiração de backup e DR do Google Cloud
        • Impacto: o Backup e DR do Google Cloud reduziram a expiração do backup
        • Impacto: o Backup e DR do Google Cloud reduziram a frequência de backup
        • Impacto: remoção do dispositivo de backup e DR do Google Cloud
        • Impacto: plano de remoção de backup e DR do Google Cloud
      • BigQuery
        • Descobertas de ameaças do BigQuery
        • Exfiltração: exfiltração de dados do BigQuery
        • Exfiltração: extração de dados do BigQuery
        • Exfiltração: dados do BigQuery para o Google Drive
        • Exfiltração: mover para um recurso público do BigQuery
      • Cloud Run
        • Descobertas de ameaças do Cloud Run
        • Comando e controle: ferramenta de esteganografia detectada
        • Acesso com credenciais: encontrar credenciais {{gcp_name_abbr}}
        • Acesso com credenciais: reconhecimento de chaves do GPG
        • Acesso às credenciais: pesquisar senhas ou chaves privadas
        • Evasão de defesa: linha de comando de arquivo ELF Base64
        • Evasão de defesa: execução de script Bash codificado em Base64
        • Evasão de defesa: script Python codificado em base64 executado
        • Evasão de defesa: iniciar a ferramenta de compilador de código no contêiner
        • Execução: binário malicioso adicionado executado
        • Execução: biblioteca maliciosa adicionada carregada
        • Execução: binário malicioso integrado executado
        • Execução: escape de contêiner
        • Execução: imagem do Docker de mineração de criptomoedas
        • Execução: execução sem arquivo em /memfd:
        • Execução: execução de ferramenta de ataque do Kubernetes
        • Execução: execução da ferramenta de reconhecimento local
        • Execução: Python malicioso executado
        • Execução: binário malicioso modificado executado
        • Execução: biblioteca maliciosa modificada carregada
        • Execução: execução remota de código do Netcat em contêiner
        • Execução: possível execução arbitrária de comandos com o CUPS (CVE-2024-47076)
        • Execução: possível execução de comando remota detectada
        • Execução: execução de programa com ambiente de proxy HTTP não permitido
        • Execução: shell reverso do Socat detectado
        • Execução: objeto compartilhado suspeito do OpenSSL carregado
        • Exfiltração: iniciar ferramentas de cópia de arquivos remotos em contêiner
        • Impacto: comandos de mineração de criptomoedas
        • Impacto: detectar linhas de comando maliciosas
        • Impacto: remover dados em massa do disco
        • Impacto: atividade suspeita de mineração de criptomoedas usando o protocolo Stratum
        • Script malicioso executado
        • URL malicioso observado
        • Escalonamento de privilégios: abuso do sudo para escalonamento de privilégios (CVE-2019-14287)
        • Escalonamento de privilégios: SetIAMPolicy da conta de serviço padrão do Compute Engine
        • Escalonamento de privilégios: vulnerabilidade de escalonamento de privilégios local do Polkit (CVE-2021-4034)
        • Escalonamento de privilégios: possível uso do comando sudo como vetor de escalonamento de privilégios (CVE-2021-3156)
        • Shell reverso
        • Shell filho inesperado
      • Cloud Storage
        • Descobertas de ameaças do Cloud Storage
        • Evasão de defesa: filtragem de IPs do bucket do GCS modificada
        • Evasão de defesa: bloqueio de política HTTP no projeto desativado
      • Compute Engine
        • Descobertas de ameaças do Compute Engine
        • Ataques de força bruta contra SSH
        • Evasão de defesa: rootkit
        • Evasão de defesa: handler de ftrace inesperado
        • Evasão de defesa: handler de interrupção inesperado
        • Evasão de defesa: módulos do kernel inesperados
        • Evasão de defesa: modificação inesperada dos dados somente leitura do kernel
        • Evasão de defesa: manipulador inesperado do kprobe
        • Evasão de defesa: processos inesperados em runqueue
        • Evasão de defesa: handler inesperado de chamadas do sistema
        • Execução: correspondência de hash de mineração de criptomoedas
        • Execução: regra YARA de mineração de criptomoedas
        • Execução: detecção combinada de mineração de criptomoedas
        • Impacto: instância de GPU criada
        • Impacto: escalonamento automático de grupo de instâncias gerenciadas definido como máximo
        • Impacto: muitas instâncias criadas
        • Impacto: várias instâncias excluídas
        • Movimentação lateral: disco de inicialização modificado anexado à instância
        • Movimentação lateral: execução de patches de SO da conta de serviço
        • Malware: arquivo malicioso no disco (YARA)
        • Persistência: chave SSH adicionada pelo administrador do GCE
        • Persistência: script de inicialização adicionado pelo administrador do GCE
        • Persistência: script de inicialização global adicionado
        • Escalonamento de privilégios: script de desligamento global adicionado
      • Banco de dados
        • Descobertas de ameaças do banco de dados
        • Acesso credencial: falha no login do CloudDB de um IP de proxy de anonimização
        • Exfiltração: exfiltração de dados do Cloud SQL
        • Exfiltração: concessão privilegiada demais do Cloud SQL
        • Exfiltração: backup de restauração do Cloud SQL para organização externa
        • Acesso inicial: login bem-sucedido do CloudDB a partir do IP de proxy de anonimização
        • Acesso inicial: gravações de superusuário do Database em tabelas do usuário
        • Escalonamento de privilégios: o superusuário do banco de dados do AlloyDB grava nas tabelas do usuário
        • Escalonamento de privilégios: concessão privilegiada demais do AlloyDB
      • Google Kubernetes Engine
        • Descobertas de ameaças do GKE
        • Binário adicionado executado
        • Biblioteca adicionada carregada
        • Coleção: modificação do Pam.d
        • Comando e controle: execução de código codificado em pipe
        • Comando e controle: download codificado em pipe
        • Comando e controle: ferramenta de esteganografia detectada
        • Acesso com credenciais: acessar arquivos sensíveis em nós
        • Acesso à credencial: falha na tentativa de aprovar a solicitação de assinatura de certificado (CSR) do Kubernetes
        • Acesso a credenciais: encontrar credenciais do Google Cloud
        • Acesso com credenciais: reconhecimento de chaves do GPG
        • Acesso à credencial: solicitação de assinatura de certificado (CSR) do Kubernetes aprovada manualmente
        • Acesso às credenciais: pesquisar senhas ou chaves privadas
        • Acesso credencial: segredos acessados no namespace do Kubernetes
        • Evasão de defesa: acesso de administrador de cluster concedido a sessões anônimas
        • Evasão de defesa: linha de comando de arquivo ELF Base64
        • Evasão de defesa: script Python codificado em base64 executado
        • Evasão de defesa: script de shell codificado em base64 executado
        • Evasão de defesa: implantação forçada da carga de trabalho criada
        • Evasão de defesa: implantação forçada da carga de trabalho atualizada
        • Evasão de defesa: desativar ou modificar o sistema de auditoria do Linux
        • Evasão de defesa: iniciar a ferramenta de compilador de código no contêiner
        • Evasão de defesa: solicitação de assinatura de certificado (CSR) excluída manualmente
        • Evasão de defesa: possível mascaramento de pods do Kubernetes
        • Evasão de defesa: certificado raiz instalado
        • Evasão de defesa: pod estático criado
        • Descoberta: pode receber verificações de objetos sensíveis do Kubernetes.
        • Execução: binário malicioso adicionado executado
        • Execução: biblioteca maliciosa adicionada carregada
        • Execução: binário malicioso integrado executado
        • Execução: escape de contêiner
        • Execução: execução sem arquivo em /memfd:
        • Execução: o GKE inicia um contêiner com recursos excessivos
        • Execução: exploração da vulnerabilidade Nightmare do Ingress
        • Execução: execução de ferramenta de ataque do Kubernetes
        • Execução: pod do Kubernetes criado com possíveis argumentos de shell reverso
        • Execução: execução da ferramenta de reconhecimento local
        • Execução: Python malicioso executado
        • Execução: binário malicioso modificado executado
        • Execução: biblioteca maliciosa modificada carregada
        • Execução: execução remota de código do Netcat em contêiner
        • Execução: possível execução arbitrária de comandos com o CUPS (CVE-2024-47076)
        • Execução: possível execução de comando remota detectada
        • Execução: execução de programa com ambiente de proxy HTTP não permitido
        • Execução: shell reverso do Socat detectado
        • Execução: modificação suspeita do Cron
        • Execução: execução ou anexação suspeita a um pod do sistema
        • Execução: objeto compartilhado suspeito do OpenSSL carregado
        • Execução: carga de trabalho acionada em namespace sensível
        • Exfiltração: iniciar ferramentas de cópia de arquivos remotos em contêiner
        • Impacto: detectar linhas de comando maliciosas
        • Impacto: modificação do kube-dns do GKE detectada
        • Impacto: remover dados em massa do disco
        • Impacto: nomes de contêiner do Kubernetes suspeitos: mineração de criptomoedas
        • Impacto: atividade suspeita de mineração de criptomoedas usando o protocolo Stratum
        • Acesso inicial: recurso anônimo do GKE criado na Internet
        • Acesso inicial: serviço NodePort do GKE criado
        • Acesso inicial: recurso do GKE modificado anonimamente pela Internet
        • Acesso inicial: chamada de API bem-sucedida feita de um IP de proxy TOR
        • Script malicioso executado
        • URL malicioso observado
        • Permanência: configuração de webhook do GKE detectada
        • Persistência: modificar ld.so.preload
        • Persistência: conta de serviço criada em um namespace sensível
        • Escalonamento de privilégios: abuso do sudo para escalonamento de privilégios (CVE-2019-14287)
        • Escalonamento de privilégios: mudanças em objetos sensíveis com RBAC do Kubernetes.
        • Escalonamento de privilégios: ClusterRole com verbos privilegiados
        • Escalonamento de privilégios: ClusterRoleBinding para função privilegiada
        • Escalonamento de privilégios: crie uma CSR do Kubernetes para o certificado mestre.
        • Escalonamento de privilégios: criação de vinculações sensíveis do Kubernetes.
        • Escalonamento de privilégios: usuários efetivamente anônimos receberam acesso ao cluster do GKE
        • Escalonamento de privilégios: execução sem arquivos em /dev/shm
        • Escalonamento de privilégios: receba a CSR do Kubernetes com credenciais de inicialização comprometidas.
        • Escalonamento de privilégios: lançamento de contêiner com privilégios do Kubernetes.
        • Escalonamento de privilégios: vulnerabilidade de escalonamento de privilégios local do Polkit (CVE-2021-4034)
        • Escalonamento de privilégios: possível uso do comando sudo como vetor de escalonamento de privilégios (CVE-2021-3156)
        • Escalonamento de privilégios: nomes de contêiner do Kubernetes suspeitos: exploração e escape
        • Escalonamento de privilégios: carga de trabalho criada com uma montagem de caminho de host sensível
        • Escalonamento de privilégios: carga de trabalho com shareProcessNamespace ativado
        • Shell reverso
        • Shell filho inesperado
      • Google Workspace
        • Descobertas de ameaças do Google Workspace
        • Acesso inicial: conta desativada
        • Acesso inicial: vazamento de senha desativado
        • Acesso inicial: ataque baseado no governo
        • Acesso inicial: login suspeito bloqueado
        • Persistência: alternância de SSO
        • Persistência: configurações de SSO alteradas
        • Permanência: autenticação forte desativada
        • Persistência: verificação em duas etapas desativada
      • IAM
        • Descobertas de ameaças do IAM
        • A conta vazou credenciais
        • Evasão de defesa: modificar o VPC Service Control
        • Evasão de defesa: alteração na política da organização
        • Evasão de defesa: papel de criador de token de conta de serviço na organização adicionado
        • Evasão de defesa: papel de criador de token de conta de serviço no projeto adicionado
        • Evasão de defesa: remover administrador de faturamento
        • Descoberta: ferramenta de coleta de informações usada
        • Descoberta: autoinvestigação da conta de serviço
        • Descoberta: chamada de API não autorizada de conta de serviço
        • Evasão: acesso de proxy de anonimização
        • Impacto: faturamento desativado (vários projetos)
        • Impacto: faturamento desativado (projeto único)
        • Impacto: API de serviço desativada
        • Acesso inicial: ação de uma conta de serviço inativa