기본 콘텐츠로 건너뛰기
Google Cloud Documentation
기술 영역
  • AI 및 ML
  • 애플리케이션 개발
  • 애플리케이션 호스팅
  • 컴퓨팅
  • 데이터 분석 및 파이프라인
  • 데이터베이스
  • 분산, 하이브리드, 멀티 클라우드
  • 업종별 솔루션
  • 이전
  • 네트워킹
  • 모니터링 가능성 및 모니터링
  • 보안
  • Storage
크로스 프로덕트 도구
  • 액세스 및 리소스 관리
  • 비용 및 사용량 관리
  • 코드형 인프라
  • SDK, 언어, 프레임워크, 도구
/
콘솔
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
로그인
  • Security Command Center
무료로 시작하기
개요 가이드 참조 샘플 리소스
Google Cloud Documentation
  • 기술 영역
    • 더보기
    • 개요
    • 가이드
    • 참조
    • 샘플
    • 리소스
  • 크로스 프로덕트 도구
    • 더보기
  • 콘솔
  • Security Command Center
  • 결과 및 문제 참조
    • 취약점 발견 항목 참조
      • 취약점 발견 사항 색인
      • 감지기별 취약점 발견 항목
      • Security Health Analytics 발견 항목 해결
    • 규정 준수 관리자 클라우드 컨트롤 참조
    • 위협 발견 항목 참조
      • 위협 발견 사항 색인
      • AI
        • AI 위협 발견 사항
        • 명령 및 제어: 스테가노그래피 도구 감지됨
        • 사용자 인증 정보 액세스: AI 에이전트의 메타데이터 서비스에 대한 비정상 액세스
        • 사용자 인증 정보 액세스: Google Cloud 사용자 인증 정보 찾기
        • 사용자 인증 정보 액세스: GPG 키 정탐
        • 사용자 인증 정보 액세스: 비공개 키 또는 비밀번호 검색
        • 방어 회피: Base64 ELF 파일 명령줄
        • 방어 회피: base64로 인코딩된 Python 스크립트 실행됨
        • 방어 회피: Base64로 인코딩된 셸 스크립트 실행됨
        • 방어 회피: AI 에이전트에 부여된 폴더 수준 TokenCreator 역할
        • 방어 회피: 컨테이너에서 코드 컴파일러 도구 실행
        • 방어 회피: AI 에이전트에 부여된 조직 수준 TokenCreator 역할
        • 방어 회피: AI 에이전트에 부여된 프로젝트 수준 TokenCreator 역할
        • 탐색: AI 에이전트의 포트 스캔 증거
        • 탐색: AI 에이전트 서비스 계정 자체 조사
        • 탐색: AI 에이전트의 승인되지 않은 서비스 계정 API 호출
        • 실행: 추가된 악성 바이너리 실행됨
        • 실행: 추가된 악성 라이브러리가 로드됨
        • 실행: 기본 제공되는 악성 바이너리가 실행됨
        • 실행: 컨테이너 이스케이프
        • 실행: /memfd에서 파일 없는 실행
        • 실행: Kubernetes 공격 도구 실행
        • 실행: 로컬 정찰 도구 실행
        • 실행: 악성 Python 실행됨
        • 실행: 수정된 악성 바이너리 실행됨
        • 실행: 수정된 악성 라이브러리가 로드됨
        • 실행: 컨테이너에서 Netcat 원격 코드 실행
        • 실행: CUPS를 통한 임의의 명령어 실행 가능성(CVE-2024-47177)
        • 실행: 원격 명령어 실행이 감지되었을 가능성 있음
        • 실행: 허용되지 않는 HTTP 프록시 환경을 사용한 프로그램 실행
        • 실행: Socat 리버스 셸 감지됨
        • 실행: 의심스러운 OpenSSL 공유 객체 로드됨
        • 유출: AI 에이전트가 시작한 외부 테이블로의 BigQuery 데이터 유출
        • 유출: AI 에이전트가 시작한 BigQuery 데이터 추출
        • 유출: AI 에이전트가 시작한 BigQuery VPC 경계 위반
        • 유출: AI 에이전트가 외부 버킷으로 Cloud SQL 유출을 시작함
        • 유출: AI 에이전트가 공용 버킷으로 Cloud SQL 유출을 시작함
        • 컨테이너에서 원격 파일 복사 도구 실행
        • 영향: 악의적인 명령줄 감지
        • 영향: 디스크에서 대량 데이터 삭제
        • 영향: Stratum 프로토콜을 사용하는 의심스러운 암호화폐 채굴 활동
        • 초기 액세스: AI 에이전트 ID 과도한 권한 거부 작업
        • 초기 액세스: AI 서비스의 휴면 서비스 계정 활동
        • 악성 스크립트가 실행됨
        • 악성 URL 관찰
        • 지속성: 새로운 AI API 메서드
        • 지속성: AI 서비스의 새로운 지역
        • 지속성: 커스텀 역할에 추가된 민감한 AI 권한
        • 지속성: AI 에이전트가 부여한 민감한 역할
        • 지속성: 외부 AI 에이전트에 부여된 민감한 역할
        • 권한 에스컬레이션: AI 에이전트의 교차 프로젝트 액세스 토큰 생성
        • 권한 에스컬레이션: AI 에이전트의 교차 프로젝트 OpenID 토큰 생성
        • 권한 에스컬레이션: 암시적 위임을 사용하는 AI 에이전트 토큰 생성
        • 권한 에스컬레이션: signJwt를 사용하는 AI 에이전트 토큰 생성
        • 권한 에스컬레이션: AI 관리자 활동을 위한 비정상적인 서비스 계정 가장
        • 권한 에스컬레이션: AI 관리자 활동을 위한 비정상적인 다단계 서비스 계정 위임
        • 권한 에스컬레이션: AI 데이터 액세스를 위한 비정상적인 다단계 서비스 계정 위임
        • 권한 에스컬레이션: AI 관리자 활동을 위한 비정상적인 서비스 계정 가장
        • 권한 에스컬레이션: AI 데이터 액세스를 위한 비정상적인 서비스 계정 가장
        • 권한 에스컬레이션: 권한 에스컬레이션을 위한 Sudo 악용 시도 (CVE-2019-14287)
        • 권한 에스컬레이션: Polkit 로컬 권한 에스컬레이션 취약점(CVE-2021-4034)
        • 권한 에스컬레이션: Sudo 잠재적 권한 에스컬레이션(CVE-2021-3156)
        • 역방향 셸
        • 예기치 않은 하위 셸
      • Amazon EC2
        • 멀웨어: 디스크의 악성 파일
      • 백업 및 DR
        • 백업 및 DR 위협 발견 사항
        • 영향: Google Cloud 백업 및 DR 백업이 삭제됨
        • 영향: Google Cloud 백업 및 DR Vault가 삭제됨
        • 영향: Google Cloud 백업 및 DR 호스트가 삭제됨
        • 영향: Google Cloud 백업 및 DR 계획 연결이 삭제됨
        • 영향: Google Cloud 백업 및 DR 삭제 정책
        • 영향: Google Cloud 백업 및 DR 삭제 프로필
        • 영향: Google Cloud 백업 및 DR 스토리지 풀 삭제
        • 영향: Google Cloud 백업 및 DR 삭제 템플릿
        • 영향: Google Cloud 백업 및 DR에서 모든 이미지를 만료
        • 영향: Google Cloud 백업 및 DR에서 이미지가 만료됨
        • 영향: Google Cloud 백업 및 DR의 백업 만료일이 앞당겨짐
        • 영향: Google Cloud 백업 및 DR의 백업 빈도 감소
        • 영향: Google Cloud 백업 및 DR을 통해 어플라이언스 삭제
        • 영향: Google Cloud 백업 및 DR 삭제 계획
      • BigQuery
        • BigQuery 위협 발견 사항
        • 유출: BigQuery 데이터 무단 반출
        • 유출: BigQuery 데이터 추출
        • 유출: Google 드라이브에 대한 BigQuery 데이터
        • 유출: 공개 BigQuery 리소스로 이동
      • Cloud Run
        • Cloud Run 위협 발견 사항
        • 명령 및 제어: 스테가노그래피 도구 감지됨
        • 사용자 인증 정보 액세스: {{gcp_name_abbr}} 사용자 인증 정보 찾기
        • 사용자 인증 정보 액세스: GPG 키 정탐
        • 사용자 인증 정보 액세스: 비공개 키 또는 비밀번호 검색
        • 방어 회피: Base64 ELF 파일 명령줄
        • 방어 회피: Base64로 인코딩된 Bash 스크립트 실행됨
        • 방어 회피: base64로 인코딩된 Python 스크립트 실행됨
        • 방어 회피: 컨테이너에서 코드 컴파일러 도구 실행
        • 실행: 추가된 악성 바이너리 실행됨
        • 실행: 추가된 악성 라이브러리가 로드됨
        • 실행: 기본 제공되는 악성 바이너리가 실행됨
        • 실행: 컨테이너 이스케이프
        • 실행: 암호화폐 채굴 Docker 이미지
        • 실행: /memfd에서 파일 없는 실행
        • 실행: Kubernetes 공격 도구 실행
        • 실행: 로컬 정찰 도구 실행
        • 실행: 악성 Python 실행됨
        • 실행: 수정된 악성 바이너리 실행됨
        • 실행: 수정된 악성 라이브러리가 로드됨
        • 실행: 컨테이너에서 Netcat 원격 코드 실행
        • 실행: CUPS를 통한 임의의 명령어 실행 가능성 (CVE-2024-47076)
        • 실행: 원격 명령어 실행이 감지되었을 가능성 있음
        • 실행: 허용되지 않는 HTTP 프록시 환경을 사용한 프로그램 실행
        • 실행: Socat 리버스 셸 감지됨
        • 실행: 의심스러운 OpenSSL 공유 객체 로드됨
        • 컨테이너에서 원격 파일 복사 도구 실행
        • 영향: 암호화폐 채굴 명령어
        • 영향: 악의적인 명령줄 감지
        • 영향: 디스크에서 대량 데이터 삭제
        • 영향: Stratum 프로토콜을 사용하는 의심스러운 암호화폐 채굴 활동
        • 악성 스크립트가 실행됨
        • 악성 URL 관찰
        • 권한 에스컬레이션: 권한 에스컬레이션을 위한 Sudo 악용(CVE-2019-14287)
        • 권한 에스컬레이션: 기본 Compute Engine 서비스 계정 SetIAMPolicy
        • 권한 에스컬레이션: Polkit 로컬 권한 에스컬레이션 취약점(CVE-2021-4034)
        • 권한 에스컬레이션: Sudo 잠재적 권한 에스컬레이션(CVE-2021-3156)
        • 역방향 셸
        • 예기치 않은 하위 셸
      • Cloud Storage
        • Cloud Storage 위협 발견 사항
        • 방어 회피: GCS 버킷 IP 필터링 수정됨
        • 방어 회피: 프로젝트 HTTP 정책 차단 사용 중지됨
      • Compute Engine은
        • Compute Engine 위협 발견 사항
        • 무작위 공격 SSH
        • 방어 회피: 루트킷
        • 방어 회피: 예상치 못한 ftrace 핸들러
        • 방어 회피: 예상치 못한 중단 핸들러
        • 방어 회피: 예상치 못한 커널 모듈
        • 방어 회피: 예상치 못한 커널 읽기 전용 데이터 수정
        • 방어 회피: 예상치 못한 kprobe 핸들러
        • 방어 회피: 예상치 못한 runqueue 프로세스
        • 방어 회피: 예상치 못한 시스템 호출 핸들러
        • 실행: 암호화폐 채굴 해시 일치
        • 실행: 암호화폐 채굴 YARA 규칙
        • 실행: 암호화폐 채굴 조합 감지
        • 영향: GPU 인스턴스 생성
        • 영향: 관리형 인스턴스 그룹 자동 확장이 최댓값으로 설정됨
        • 영향: 많은 인스턴스 생성
        • 영향: 많은 인스턴스 삭제
        • 측면 이동: 인스턴스에 연결된 수정된 부팅 디스크
        • 측면 이동: 서비스 계정의 OS 패치 실행
        • 멀웨어: 디스크의 악성 파일(YARA)
        • 지속성: GCE 관리자가 SSH 키를 추가함
        • 지속성: GCE 관리자가 시작 스크립트를 추가함
        • 지속성: 전역 시작 스크립트 추가됨
        • 권한 에스컬레이션: 전역 종료 스크립트 추가됨
      • 데이터베이스
        • 데이터베이스 위협 발견 사항
        • 사용자 인증 정보 액세스: 익명 처리 프록시 IP에서 CloudDB 로그인 실패
        • 유출: Cloud SQL 데이터 무단 반출
        • 유출: Cloud SQL 초과 권한 부여
        • 유출: 외부 조직으로 Cloud SQL 복원 백업
        • 초기 액세스: 익명 처리 프록시 IP에서 CloudDB 로그인 성공
        • 초기 액세스: 사용자 테이블에 대한 데이터베이스 수퍼유저 작성
        • 권한 에스컬레이션: 사용자 테이블에 대한 AlloyDB 데이터베이스 수퍼유저 작성
        • 권한 에스컬레이션: AlloyDB 초과 권한 부여
      • Google Kubernetes Engine
        • GKE 위협 발견 사항
        • 추가된 바이너리가 실행됨
        • 추가된 라이브러리가 로드됨
        • 수집: Pam.d 수정사항
        • 명령 및 제어: 파이핑 인코딩된 코드 실행
        • 명령 및 제어: 파이핑 인코딩된 다운로드
        • 명령 및 제어: 스테가노그래피 도구 감지됨
        • 사용자 인증 정보 액세스: 노드의 민감한 파일 액세스
        • 사용자 인증 정보 액세스: Kubernetes 인증서 서명 요청(CSR) 승인 시도 실패
        • 사용자 인증 정보 액세스: Google Cloud 사용자 인증 정보 찾기
        • 사용자 인증 정보 액세스: GPG 키 정탐
        • 사용자 인증 정보 액세스: 수동으로 승인된 Kubernetes 인증서 서명 요청(CSR)
        • 사용자 인증 정보 액세스: 비공개 키 또는 비밀번호 검색
        • 사용자 인증 정보 액세스: Kubernetes 네임스페이스에서 보안 비밀 액세스됨
        • 방어 회피: 익명 세션에 클러스터 관리자 액세스 권한이 부여됨
        • 방어 회피: Base64 ELF 파일 명령줄
        • 방어 회피: base64로 인코딩된 Python 스크립트 실행됨
        • 방어 회피: Base64로 인코딩된 셸 스크립트 실행됨
        • 방어 회피: breakglass 워크로드 배포 생성됨
        • 방어 회피: breakglass 워크로드 배포 업데이트됨
        • 방어 회피: Linux 감사 시스템 사용 중지 또는 수정
        • 방어 회피: 컨테이너에서 코드 컴파일러 도구 실행
        • 방어 회피: 인증서 서명 요청(CSR)이 수동으로 삭제됨
        • 방어 회피: 잠재적인 Kubernetes 포드 가장
        • 방어 회피: 루트 인증서 설치됨
        • 방어 회피: 정적 포드 생성됨
        • 탐색: 민감한 Kubernetes 객체 확인 가능
        • 실행: 추가된 악성 바이너리 실행됨
        • 실행: 추가된 악성 라이브러리가 로드됨
        • 실행: 기본 제공되는 악성 바이너리가 실행됨
        • 실행: 컨테이너 이스케이프
        • 실행: /memfd에서 파일 없는 실행
        • 실행: GKE에서 기능이 과도한 컨테이너 실행
        • 실행: 인그레스 나이트메어 취약점 익스플로잇
        • 실행: Kubernetes 공격 도구 실행
        • 실행: 잠재적인 리버스 셸 인수로 생성된 Kubernetes 포드
        • 실행: 로컬 정찰 도구 실행
        • 실행: 악성 Python 실행됨
        • 실행: 수정된 악성 바이너리 실행됨
        • 실행: 수정된 악성 라이브러리가 로드됨
        • 실행: 컨테이너에서 Netcat 원격 코드 실행
        • 실행: CUPS를 통한 임의의 명령어 실행 가능성 (CVE-2024-47076)
        • 실행: 원격 명령어 실행이 감지되었을 가능성 있음
        • 실행: 허용되지 않는 HTTP 프록시 환경을 사용한 프로그램 실행
        • 실행: Socat 리버스 셸 감지됨
        • 실행: 의심스러운 크론 수정
        • 실행: 시스템 포드에 대한 의심스러운 실행 또는 연결
        • 실행: 의심스러운 OpenSSL 공유 객체 로드됨
        • 실행: 민감한 네임스페이스에서 워크로드가 트리거됨
        • 컨테이너에서 원격 파일 복사 도구 실행
        • 영향: 악의적인 명령줄 감지
        • 영향: GKE kube-dns 수정 감지됨
        • 영향: 디스크에서 대량 데이터 삭제