דילוג לתוכן הראשי
Google Cloud Documentation
תחומים טכנולוגיים
  • ‫AI ו-ML
  • פיתוח אפליקציות
  • אירוח אפליקציות
  • Compute
  • ניתוח נתונים וצינורות עיבוד נתונים
  • מסדי נתונים
  • סביבות מבוזרות, היברידיות ומרובות עננים (multi-cloud)
  • פתרונות לתעשייה
  • העברה
  • קשרים מקצועיים
  • ניראות ומעקב
  • אבטחה
  • Storage
כלים למכפלה וקטורית (cross product)
  • ניהול גישה ומשאבים
  • ניהול עלויות ושימוש
  • תשתית כקוד
  • ‫SDK, שפות, frameworks וכלים
/
מסוף
  • English
  • Deutsch
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
היכנס
  • Security Command Center
התחלת תקופת ניסיון בחינם
סקירה כללית מדריכים חומרי עזר דוגמאות משאבים
Google Cloud Documentation
  • תחומים טכנולוגיים
    • עוד
    • סקירה כללית
    • מדריכים
    • חומרי עזר
    • דוגמאות
    • משאבים
  • כלים למכפלה וקטורית (cross product)
    • עוד
  • מסוף
  • Security Command Center
  • הפניה לממצאים ולבעיות
    • טבלת הסבר לתוצאות של בדיקת נקודות חולשה
      • אינדקס של ממצאי פגיעויות
      • ממצאים של נקודות חולשה לפי מזהה
      • תיקון הממצאים של Security Health Analytics
    • הפניה לבקרה בענן ב-Compliance Manager
    • הפניה לממצא איום
      • אינדקס הממצאים בנושא איומים
      • AI
        • ממצאים לגבי איומים שנוצרו על ידי AI
        • Command and Control: Steganography Tool Detected
        • גישה לפרטי כניסה: גישה חריגה של סוכן AI לשירות מטא-נתונים
        • גישה לפרטי כניסה: חיפוש פרטי כניסה ל-Google Cloud
        • גישה לפרטי כניסה: מודיעין על מפתח GPG
        • גישה לפרטי כניסה: חיפוש מפתחות פרטיים או סיסמאות
        • התחמקות מהגנה: שורת פקודה של קובץ ELF בפורמט Base64
        • התחמקות מהגנה: סקריפט Python שעבר קידוד Base64 הופעל
        • התחמקות מהגנה: סקריפט מעטפת בקידוד Base64 הופעל
        • התחמקות מהגנה: התפקיד TokenCreator ברמת התיקייה הוענק לסוכן AI
        • התחמקות מהגנה: הפעלת כלי קומפילציה של קוד במאגר
        • התחמקות מהגנה: התפקיד TokenCreator ברמת הארגון הוענק לסוכן AI
        • התחמקות מהגנה: תפקיד TokenCreator ברמת הפרויקט הוענק לסוכן AI
        • גילוי: הוכחות לשימוש בסוכן AI לסריקת יציאות
        • גילוי: חקירה עצמית של חשבון שירות של סוכן AI
        • גילוי: קריאה לא מורשית ל-API של חשבון שירות של סוכן AI
        • הפעלה: נוסף קובץ בינארי זדוני שהופעל
        • ביצוע: נוספה טעינה של ספרייה זדונית
        • ביצוע: בוצעה הפעלה של קובץ בינארי זדוני מובנה
        • ביצוע: פירצה בקונטיינר
        • ביצוע: ביצוע ללא קובץ ב-‎ /memfd:
        • ביצוע: הפעלת כלי לתקיפת Kubernetes
        • ביצוע: הפעלת כלי סיור מקומי
        • הרצה: בוצע Python זדוני
        • ביצוע: קובץ בינארי זדוני שונה הופעל
        • ביצוע: נטען ספרייה זדונית שעברה שינוי
        • ביצוע: הרצת קוד מרחוק של Netcat במאגר
        • ביצוע: אפשרות להרצת פקודות שרירותיות דרך CUPS‏ (CVE-2024-47177)
        • ביצוע: זוהה ביצוע אפשרי של פקודה מרחוק
        • ביצוע: הפעלת תוכנית עם סביבת Proxy ל-HTTP לא מורשית
        • ביצוע: זוהה reverse shell של Socat
        • ביצוע: נטען אובייקט משותף חשוד של OpenSSL
        • העברה לא מורשית: סוכן AI יזם העברה לא מורשית של נתונים מ-BigQuery לטבלה חיצונית
        • העברה לא מורשית: סוכן AI יזם חילוץ נתונים מ-BigQuery
        • העברה לא מורשית: הפרה של היקף VPC ב-BigQuery שבוצעה על ידי סוכן AI
        • העברה לא מורשית: סוכן AI יזם העברה לא מורשית של Cloud SQL לקטגוריה חיצונית
        • העברת נתונים: סוכן AI יזם העברת נתונים מ-Cloud SQL לדלי ציבורי
        • העברה לא מורשית: הפעלת כלי העתקת קבצים מרחוק בקונטיינר
        • השפעה: זיהוי של שורות פקודה זדוניות
        • השפעה: הסרת נתונים בכמות גדולה מהדיסק
        • השפעה: פעילות חשודה של כריית מטבעות קריפטוגרפיים באמצעות פרוטוקול Stratum
        • גישה ראשונית: פעולות שנדחו בגלל הרשאה מוגזמת של סוכן AI
        • גישה ראשונית: פעילות בחשבון שירות רדום בשירות AI
        • הופעל סקריפט זדוני
        • זוהתה כתובת URL זדונית
        • התמדה: שיטת API חדשה של AI
        • עמידות: מיקום גיאוגרפי חדש לשירות AI
        • התמדה: הרשאת AI רגישה נוספה לתפקיד מותאם אישית
        • התמדה: סוכן AI העניק תפקיד רגיש
        • התמדה: תפקיד רגיש הוענק לסוכן AI חיצוני
        • העלאת הרשאות: יצירת טוקן גישה חוצה פרויקטים של סוכן AI
        • העלאת רמת ההרשאה: יצירת אסימון OpenID על ידי סוכן AI בפרויקט
        • העלאת הרשאות: יצירת טוקן של סוכן AI באמצעות העברה מרומזת
        • העלאת רמת ההרשאה: יצירת אסימון של סוכן AI באמצעות signJwt
        • העלאת רמת הרשאה: התחזות חריגה לחשבון שירות לצורך פעילות אדמין של AI
        • העלאת רמת הרשאה: העברה חריגה של הרשאות לחשבון שירות במספר שלבים לפעילות אדמין של AI
        • העלאת רמת ההרשאות: העברה חריגה של הרשאות לחשבון שירות עם כמה שלבים לגישה לנתוני AI
        • העלאת רמת הרשאה: התחזות חריגה לחשבון שירות בפעילות אדמין של AI
        • הסלמת הרשאות: התחזות חריגה לחשבון שירות לצורך גישה לנתוני AI
        • הסלמת הרשאות: ניסיון לנצל לרעה את Sudo להסלמת הרשאות (CVE-2019-14287)
        • הסלמת הרשאות (privilege escalation): נקודת חולשה של הסלמת הרשאות מקומיות ב-Polkit‏ (CVE-2021-4034)
        • הסלמת הרשאות: פוטנציאל להסלמת הרשאות ב-Sudo‏ (CVE-2021-3156)
        • Reverse Shell
        • Unexpected Child Shell
      • ‫Amazon EC2
        • תוכנה זדונית: קובץ זדוני בכונן
      • Backup and DR
        • ממצאים בנושא איומים ב-Backup and DR
        • ההשפעה: גיבוי שנמחק ב-Google Cloud Backup and DR
        • ההשפעה: כספת ה-Backup and DR של Google Cloud נמחקה
        • השפעה: מארח שנמחק ב-Google Cloud Backup and DR
        • השפעה: שיוך תוכנית Backup and DR ב-Google Cloud נמחק
        • השפעה: מדיניות המחיקה של Google Cloud Backup and DR
        • השפעה: מחיקת פרופיל ב-Google Cloud Backup and DR
        • השפעה: מאגר האחסון יימחק ב-Google Cloud Backup and DR
        • השפעה: מחיקת תבנית של Google Cloud Backup and DR
        • השפעה: כל התמונות ב-Google Cloud Backup and DR יפוגו
        • השפעה: תמונת Google Cloud Backup and DR תפוג
        • השפעה: קיצור תוקף הגיבוי ב-Google Cloud Backup and DR
        • השפעה: Google Cloud Backup and DR הפחיתו את תדירות הגיבוי
        • השפעה: הסרת מכשיר Google Cloud Backup and DR
        • השפעה: הסרת תוכנית Backup and DR ב-Google Cloud
      • BigQuery
        • ממצאים לגבי איומים ב-BigQuery
        • זליגת נתונים: זליגת נתונים מ-BigQuery
        • העברה לא מורשית: חילוץ נתונים מ-BigQuery
        • העברה לא מורשית: נתונים מ-BigQuery ל-Google Drive
        • העברה לא מורשית: מעבר למשאב ציבורי ב-BigQuery
      • Cloud Run
        • ממצאים בנושא איומים ב-Cloud Run
        • Command and Control: Steganography Tool Detected
        • גישה לפרטי כניסה: איתור פרטי כניסה של {{gcp_name_abbr}}
        • גישה לפרטי כניסה: מודיעין על מפתח GPG
        • גישה לפרטי כניסה: חיפוש מפתחות פרטיים או סיסמאות
        • התחמקות מהגנה: שורת פקודה של קובץ ELF בפורמט Base64
        • התחמקות מהגנה: סקריפט Bash בקידוד Base64 הופעל
        • התחמקות מהגנה: סקריפט Python שעבר קידוד Base64 הופעל
        • התחמקות מהגנה: הפעלת כלי קומפילציה של קוד במאגר
        • הפעלה: נוסף קובץ בינארי זדוני שהופעל
        • ביצוע: נוספה טעינה של ספרייה זדונית
        • ביצוע: בוצעה הפעלה של קובץ בינארי זדוני מובנה
        • ביצוע: פירצה בקונטיינר
        • ביצוע: קובץ אימג' של Docker לכריית מטבע וירטואלי
        • ביצוע: ביצוע ללא קובץ ב-‎ /memfd:
        • ביצוע: הפעלת כלי לתקיפת Kubernetes
        • ביצוע: הפעלת כלי סיור מקומי
        • ביצוע: קוד Python זדוני בוצע
        • ביצוע: קובץ בינארי זדוני שונה הופעל
        • ביצוע: נטען ספרייה זדונית שעברה שינוי
        • ביצוע: הרצת קוד מרחוק של Netcat במאגר
        • ביצוע: אפשר להריץ פקודות שרירותיות דרך CUPS‏ (CVE-2024-47076)
        • ביצוע: זוהה ביצוע אפשרי של פקודה מרחוק
        • ביצוע: הפעלת תוכנית עם סביבת Proxy ל-HTTP לא מורשית
        • ביצוע: זוהה reverse shell של Socat
        • ביצוע: נטען אובייקט משותף חשוד של OpenSSL
        • העברה לא מורשית: הפעלת כלי העתקת קבצים מרחוק בקונטיינר
        • השפעה: פקודות לכריית מטבע וירטואלי
        • השפעה: זיהוי של שורות פקודה זדוניות
        • השפעה: הסרת נתונים בכמות גדולה מהדיסק
        • השפעה: פעילות חשודה של כריית מטבעות קריפטוגרפיים באמצעות פרוטוקול Stratum
        • הופעל סקריפט זדוני
        • זוהתה כתובת URL זדונית
        • הסלמת הרשאות: ניצול לרעה של Sudo להסלמת הרשאות (CVE-2019-14287)
        • העלאת רמת הרשאה: חשבון השירות שמוגדר כברירת המחדל של Compute Engine ‏SetIAMPolicy
        • הסלמת הרשאות (privilege escalation): נקודת חולשה של הסלמת הרשאות מקומיות ב-Polkit‏ (CVE-2021-4034)
        • הסלמת הרשאות: פוטנציאל להסלמת הרשאות ב-Sudo‏ (CVE-2021-3156)
        • Reverse Shell
        • Unexpected Child Shell
      • Cloud Storage
        • ממצאים בנושא איומים ב-Cloud Storage
        • התחמקות מהגנה: שינוי של סינון כתובות IP בדלי GCS
        • התחמקות מהגנה: חסימת מדיניות HTTP של הפרויקט הושבתה
      • Compute Engine
        • ממצאים של איומים ב-Compute Engine
        • מתקפת Brute Force על SSH
        • התחמקות מהגנה: Rootkit
        • התחמקות מהגנה: handler לא צפוי של ftrace
        • התחמקות מהגנה: handler לא צפוי של הפרעה
        • התחמקות מהגנה: מודולים לא צפויים של ליבת המערכת
        • התחמקות מהגנה: שינוי לא צפוי של נתונים לקריאה בלבד בקרנל
        • התחמקות מהגנה: handler לא צפוי של kprobe
        • התחמקות מהגנה: תהליכים לא צפויים בתור להרצה
        • התחמקות מהגנה: handler לא צפוי של קריאות למערכת
        • ביצוע: התאמה של גיבוב לכריית מטבעות וירטואליים
        • הרצה: כלל YARA לכריית מטבעות וירטואליים
        • ביצוע: זיהוי משולב של כריית מטבעות וירטואליים
        • השפעה: נוצרה מכונת GPU
        • השפעה: קבוצת מופעי מכונה מנוהלת עם הגדרה של קנה מידה אוטומטי למקסימום
        • השפעה: נוצרו מקרים רבים
        • השפעה: הרבה מופעים נמחקו
        • תנועה רוחבית: דיסק אתחול שעבר שינוי צורף למופע
        • תנועה רוחבית: הפעלת תיקון של מערכת ההפעלה מחשבון שירות
        • תוכנה זדונית: קובץ זדוני בדיסק (YARA)
        • התמדה: אדמין ב-GCE הוסיף מפתח SSH
        • התמדה: אדמין ב-GCE הוסיף סקריפט הפעלה
        • התמדה: נוסף סקריפט הפעלה גלובלי
        • הסלמת הרשאות: נוסף סקריפט להשבתה גלובלית
      • מסד נתונים
        • ממצאים לגבי איומים במסד הנתונים
        • גישה לפרטי כניסה: כניסה ל-CloudDB נכשלה מכתובת IP של שרת Proxy לאנונימיזציה
        • זליגת נתונים: זליגת נתונים מ-Cloud SQL
        • העברה לא מורשית: הענקת הרשאות יתר ב-Cloud SQL
        • העברה לא מורשית: שחזור גיבוי של Cloud SQL לארגון חיצוני
        • גישה ראשונית: כניסה מוצלחת ל-CloudDB מכתובת IP של שרת Proxy לאנונימיזציה
        • גישה ראשונית: משתמש סופר-אדמין במסד נתונים כותב לטבלאות משתמשים
        • העלאת הרשאות: משתמש על במסד נתונים של AlloyDB כותב לטבלאות משתמשים
        • הסלמת הרשאות: מתן הרשאות יתר ב-AlloyDB
      • Google Kubernetes Engine
        • ממצאים של איומים ב-GKE
        • נוסף קובץ בינארי שהופעל
        • ‫Added Library Loaded
        • אוסף: שינוי Pam.d
        • Command and Control: Piped Encoded Code Execution
        • Command and Control: Piped Encoded Download
        • Command and Control: Steganography Tool Detected
        • גישה לפרטי כניסה: גישה לקבצים רגישים בצמתים
        • גישה לפרטי כניסה: ניסיון לא מוצלח לאשר בקשה לחתימה על אישור Kubernetes (CSR)
        • גישה לפרטי כניסה: חיפוש פרטי כניסה ל-Google Cloud
        • גישה לפרטי כניסה: מודיעין על מפתח GPG
        • גישה לפרטי כניסה: בקשה לחתימת אישור (CSR) ב-Kubernetes שאושרה באופן ידני
        • גישה לפרטי כניסה: חיפוש מפתחות פרטיים או סיסמאות
        • גישה לפרטי כניסה: גישה לסודות במרחב שמות של Kubernetes
        • התחמקות מהגנה: סשנים אנונימיים קיבלו גישת אדמין לאשכול
        • התחמקות מהגנה: שורת פקודה של קובץ ELF בפורמט Base64
        • התחמקות מהגנה: סקריפט Python שעבר קידוד Base64 הופעל
        • התחמקות מהגנה: סקריפט מעטפת בקידוד Base64 הופעל
        • התחמקות מהגנה: פריסת עומס עבודה מסוג Breakglass נוצרה
        • התחמקות מהגנה: פריסת עומס עבודה של Breakglass עודכנה
        • התחמקות מהגנה: השבתה או שינוי של מערכת הביקורת ב-Linux
        • התחמקות מהגנה: הפעלת כלי קומפילציה של קוד במאגר
        • התחמקות מהגנה: מחיקה ידנית של בקשת חתימה על אישור (CSR)
        • התחמקות מהגנה: הסתרה פוטנציאלית של Pod ב-Kubernetes
        • התחמקות מהגנה: אישור בסיס הותקן
        • התחמקות מהגנה: נוצר Pod סטטי
        • Discovery: Can get sensitive Kubernetes object check
        • הפעלה: נוסף קובץ בינארי זדוני שהופעל
        • ביצוע: נוספה טעינה של ספרייה זדונית
        • ביצוע: בוצעה הפעלה של קובץ בינארי זדוני מובנה
        • ביצוע: פירצה בקונטיינר
        • ביצוע: ביצוע ללא קובץ ב-‎ /memfd:
        • הרצה: הפעלת קונטיינר עם יכולות מוגזמות ב-GKE
        • ביצוע: ניצול פרצת האבטחה Ingress Nightmare
        • ביצוע: הפעלת כלי לתקיפת Kubernetes
        • ביצוע: נוצר Kubernetes Pod עם ארגומנטים פוטנציאליים של מעטפת הפוכה
        • ביצוע: הפעלת כלי סיור מקומי
        • ביצוע: קוד Python זדוני בוצע
        • ביצוע: קובץ בינארי זדוני שונה הופעל
        • ביצוע: נטען ספרייה זדונית שעברה שינוי
        • ביצוע: הרצת קוד מרחוק של Netcat במאגר
        • ביצוע: אפשר להריץ פקודות שרירותיות דרך CUPS‏ (CVE-2024-47076)
        • ביצוע: זוהה ביצוע אפשרי של פקודה מרחוק
        • ביצוע: הפעלת תוכנית עם סביבת Proxy ל-HTTP לא מורשית
        • ביצוע: זוהה reverse shell של Socat
        • הרצה: שינוי חשוד ב-Cron
        • ביצוע: פעולת Exec חשודה או צירוף ל-Pod של מערכת
        • ביצוע: נטען אובייקט משותף חשוד של OpenSSL
        • הרצה: עומס עבודה מופעל במרחב שמות רגיש
        • העברה לא מורשית: הפעלת כלי העתקת קבצים מרחוק בקונטיינר
        • השפעה: זיהוי של שורות פקודה זדוניות
        • השפעה: זוהה שינוי ב-GKE kube-dns
        • השפעה: הסרת נתונים בכמות גדולה מהדיסק
        • השפעה: שמות חשודים של קונטיינרים ב-Kubernetes – כריית מטבעות וירטואליים
        • השפעה: פעילות חשודה של כריית מטבעות קריפטוגרפיים באמצעות פרוטוקול Stratum
        • גישה ראשונית: משאב GKE אנונימי שנוצר מהאינטרנט
        • גישה ראשונית: נוצר שירות NodePort של GKE
        • גישה ראשונית: משאב GKE שונה באופן אנונימי מהאינטרנט
        • גישה ראשונית: קריאה ל-API בוצעה בהצלחה מכתובת IP של שרת proxy של TOR
        • הופעל סקריפט זדוני
        • זוהתה כתובת URL זדונית
        • ‫Persistence: GKE Webhook Configuration Detected
        • התמדה: שינוי ld.so.preload
        • התמדה: חשבון שירות שנוצר במרחב שמות רגיש
        • הסלמת הרשאות: ניצול לרעה של Sudo להסלמת הרשאות (CVE-2019-14287)
        • הסלמת הרשאות: שינויים באובייקטים רגישים של Kubernetes RBAC
        • הסלמת הרשאות: ClusterRole עם פעלים שדורשים הרשאות
        • הסלמת הרשאות: ClusterRoleBinding לתפקיד עם הרשאות
        • הסלמת הרשאות: יצירת בקשת חתימה על אישור (CSR) של Kubernetes לאישור הראשי
        • הסלמת הרשאות: יצירה של קשרי Kubernetes רגישים
        • העלאת הרשאות: משתמשים אנונימיים מקבלים גישה לאשכול GKE
        • הסלמת הרשאות: הפעלה ללא קבצים ב-‎ /dev/shm
        • הסלמת הרשאות: קבלת בקשת חתימה על אישור (CSR) של Kubernetes עם פרטי כניסה פגומים של bootstrap
        • הסלמת הרשאות: הפעלה של קונטיינר Kubernetes עם הרשאות
        • הסלמת הרשאות (privilege escalation): נקודת חולשה של הסלמת הרשאות מקומיות ב-Polkit‏ (CVE-2021-4034)
        • הסלמת הרשאות: פוטנציאל להסלמת הרשאות ב-Sudo‏ (CVE-2021-3156)
        • הסלמת הרשאות: שמות חשודים של קונטיינרים ב-Kubernetes – ניצול ופריצה
        • העלאת רמת הרשאות: עומס עבודה שנוצר עם נקודת חיבור רגישה של נתיב מארח
        • הסלמת הרשאות: עומס עבודה עם האפשרות shareProcessNamespace מופעלת
        • Reverse Shell
        • Unexpected Child Shell
      • Google Workspace
        • ממצאים לגבי איומים ב-Google Workspace
        • גישה ראשונית: חשבון מושבת שנפרץ
        • גישה ראשונית: השבתת זיהוי של דליפת סיסמה
        • גישה ראשונית: מתקפה מטעם גורם ממשלתי
        • גישה ראשונית: נחסמה התחברות חשודה
        • התמדה: שינוי המצב של 'הפעלה של SSO'
        • התמדה: הגדרות ה-SSO השתנו
        • התמדה: אימות חזק מושבת
        • התמדה: האימות הדו-שלבי מושבת
      • IAM
        • ממצאים בנושא איומים ב-IAM
        • פרטי הכניסה לחשבון נחשפו
        • התחמקות מהגנה: שינוי של VPC Service Control
        • התחמקות מהגנה: מדיניות הארגון השתנתה
        • התחמקות מהגנה: נוסף התפקיד 'יצירת אסימונים בחשבון שירות' ברמת הארגון
        • התחמקות מהגנה: נוסף התפקיד 'יצירת אסימונים בחשבון שירות' ברמת הפרויקט
        • התחמקות מהגנה: הסרת אדמין לחיוב
        • גילוי: כלי לאיסוף מידע שנעשה בו שימוש
        • גילוי: חקירה עצמית של חשבון שירות
        • גילוי: קריאה לא מורשית ל-Service Account API
        • התחמקות: גישה משרת proxy לאנונימיזציה
        • השפעה: החיוב מושבת (בכמה פרויקטים)
        • השפעה: החיוב מושבת (פרויקט יחיד)
        • השפעה: ה-API של השירות מושבת
        • גישה ראשונית: פעולה בחשבון שירות לא פעיל
        • גישה ראשונית: נוצר מפתח לחשבון שירות לא פעיל
        • גישה ראשונית: פעולות שנדחו בגלל הרשאות מוגזמות
        • גישה ראשונית: נעשה שימוש במפתח של חשבון שירות שדלף
        • ‫Persistence: Add Sensitive Role
        • התמדה: מתן הרשאות חריגות ב-IAM
        • התמדה: שיטת API חדשה
        • התמדה: מיקום גיאוגרפי חדש
        • התמדה: סוכן משתמש חדש
        • התמדה: נוסף מפתח SSH לפרויקט
        • התמדה: נוצר מפתח לחשבון השירות
        • התמדה: חשבון לא מנוהל קיבל תפקיד עם הרשאות רגישות
        • העלאת רמת הרשאה: התחזות חריגה לחשבון שירות לצורך פעילות אדמין
        • העלאת רמת ההרשאה: העברה חריגה של הרשאות לחשבון שירות רב-שלבי לפעילות אדמין
        • העלאת רמת ההרשאות: העברה חריגה של הרשאות לחשבון שירות עם כמה שלבים לגישה לנתונים
        • העלאת רמת הרשאה: התחזות חריגה לחשבון שירות לצורך פעילות אדמין
        • הסלמת הרשאות: התחזות חריגה לחשבון שירות לצורך גישה לנתונים
        • העלאת רמת הרשאה: חשבון שירות רדום קיבל תפקיד רגיש
        • העלאת רמת הרשאה: משתמש חיצוני נוסף לקבוצה עם הרשאות מיוחדות
        • העלאת רמת ההרשאה: תפקיד התחזות הוענק לחשבון שירות לא פעיל
        • הסלמת הרשאות (privilege escalation): חשבון שירות חדש הוא בעלים או עורך
        • הסלמת הרשאות: קבוצה עם הרשאות מיוחדות נפתחה לציבור
        • הסלמת הרשאות: תפקיד רגיש הוקצה לקבוצה היברידית
        • הסלמת הרשאות: שימוש חשוד בהרשאות בין פרויקטים
        • העלאת רמת הרשאה: יצירת אסימונים חשודה (אסימון OpenID בין פרויקטים)
        • העלאת הרשאות: יצירת טוקן חשודה (טוקן גישה בין פרויקטים)
        • הסלמת הרשאות: יצירת טוקן חשודה (העברה מרומזת)
        • העלאת רמת הרשאה: יצירת טוקן חשודה (signJwt)
        • פיתוח משאבים: פעילות ב-Offensive Security Distro
      • רשת
        • ממצאים בנושא איומים ברשת
        • סריקה פעילה: Log4j חשוף ל-RCE
        • Cloud IDS: THREAT_IDENTIFIER
        • Command and Control: DNS Tunneling
        • התחמקות מהגנה: ניסיון להסוות נתיב VPC
        • השפעה: חסימה בעדיפות גבוהה של חומת אש ב-VPC
        • השפעה: מחיקה המונית של כללי חומת אש ב-VPC
        • גישה ראשונית: ניסיון פריצה באמצעות Log4j
        • תוכנה זדונית Log4j: דומיין לא תקין
        • תוכנות זדוניות מסוג Log4j: כתובת IP בעייתית
        • תוכנה זדונית: דומיין רע לכריית מטבעות וירטואליים
        • תוכנה זדונית: כתובת IP של כריית מטבעות וירטואליים
        • תוכנה זדונית: כתובת IP לא תקינה
        • תוכנה זדונית: דומיין לא תקין
    • כללי זיהוי מוגדרים מראש
    • הפניה לגלאי השגיאות ב-Security Command Center
      • שגיאות ב-Security Command Center
      • תיקון שגיאות ב-Security Command Center
  • Security Command Center API
    • Authentication
    • ספריות לקוח
    • מעבר ל-API בגרסה 2
    • הפניית REST
      • סקירה כללית
      • v2
        • משאבי REST
        • folders.assets
          • סקירה כללית
          • updateSecurityMarks
        • folders.findings
          • סקירה כללית
          • bulkMute
        • folders.locations.bigQueryExports
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • folders.locations.findings
          • סקירה כללית
          • bulkMute
        • folders.locations.muteConfigs
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • folders.locations.notificationConfigs
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • folders.muteConfigs
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • folders.sources
          • סקירה כללית
          • list
        • folders.sources.findings
          • סקירה כללית
          • קבוצה
          • list
          • patch
          • setMute
          • setState
          • updateSecurityMarks
        • folders.sources.findings.externalSystems
          • סקירה כללית
          • patch
        • folders.sources.locations.findings
          • סקירה כללית
          • ייצוא
          • קבוצה
          • list
          • patch
          • setMute
          • setState
          • updateSecurityMarks
        • folders.sources.locations.findings.externalSystems
          • סקירה כללית
          • patch
        • organizations.assets
          • סקירה כללית
          • updateSecurityMarks
        • organizations.attackPaths
          • סקירה כללית
          • list
        • organizations.findings
          • סקירה כללית
          • bulkMute
        • organizations.locations.bigQueryExports
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • organizations.locations.findings
          • סקירה כללית
          • bulkMute
        • organizations.locations.muteConfigs
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • organizations.locations.notificationConfigs
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • organizations.locations.resourceValueConfigs
          • סקירה כללית
          • batchCreate
          • delete
          • get
          • list
          • patch
        • organizations.locations.simulations
          • סקירה כללית
          • get
        • organizations.locations.simulations.attackExposureResults.attackPaths
          • סקירה כללית
          • list
        • organizations.locations.simulations.valuedResources
          • סקירה כללית
          • get
        • organizations.locations.simulations.valuedResources.attackPaths
          • סקירה כללית
          • list
        • organizations.muteConfigs
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • organizations.operations
          • סקירה כללית
          • ביטול
          • delete
          • get
          • list
        • organizations.resourceValueConfigs
          • סקירה כללית
          • batchCreate
          • delete
          • get
          • list
          • patch
        • organizations.simulations
          • סקירה כללית
          • get
        • organizations.simulations.attackExposureResults.attackPaths
          • סקירה כללית
          • list
        • organizations.simulations.attackExposureResults.valuedResources
          • סקירה כללית
          • list
        • organizations.simulations.attackPaths
          • סקירה כללית
          • list
        • organizations.simulations.valuedResources
          • סקירה כללית
          • get
          • list
        • organizations.simulations.valuedResources.attackPaths
          • סקירה כללית
          • list
        • organizations.sources
          • סקירה כללית
          • create
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • organizations.sources.findings
          • סקירה כללית
          • create
          • קבוצה
          • list
          • patch
          • setMute
          • setState
          • updateSecurityMarks
        • organizations.sources.findings.externalSystems
          • סקירה כללית
          • patch
        • organizations.sources.locations.findings
          • סקירה כללית
          • create
          • ייצוא
          • קבוצה
          • list
          • patch
          • setMute
          • setState
          • updateSecurityMarks
        • organizations.sources.locations.findings.externalSystems
          • סקירה כללית
          • patch
        • organizations.valuedResources
          • סקירה כללית
          • list
        • projects.assets
          • סקירה כללית
          • updateSecurityMarks
        • projects.findings
          • סקירה כללית
          • bulkMute
        • projects.locations.bigQueryExports
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.findings
          • סקירה כללית
          • bulkMute
        • projects.locations.muteConfigs
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.notificationConfigs
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • projects.muteConfigs
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • projects.sources
          • סקירה כללית
          • list
        • projects.sources.findings
          • סקירה כללית
          • קבוצה
          • list
          • patch
          • setMute
          • setState
          • updateSecurityMarks
        • projects.sources.findings.externalSystems
          • סקירה כללית
          • patch
        • projects.sources.locations.findings
          • סקירה כללית
          • ייצוא
          • קבוצה
          • list
          • patch
          • setMute
          • setState
          • updateSecurityMarks
        • projects.sources.locations.findings.externalSystems
          • סקירה כללית
          • patch
        • סוגים
        • BatchCreateResourceValueConfigsResponse
        • BigQueryDestination
        • BulkMuteFindingsResponse
        • CloudProvider
        • CreateResourceValueConfigRequest
        • CriticalityType
        • DomainCategory
        • EnvironmentType
        • ExportFindingsMetadata
        • ExportFindingsResponse
        • GroupFindingsResponse
        • בעיה
        • IssueType
        • ListAttackPathsResponse
        • ListBigQueryExportsResponse
        • ListFindingsResponse
        • ListMuteConfigsResponse
        • ListNotificationConfigsResponse
        • ListResourceValueConfigsResponse
        • ListSourcesResponse
        • ListValuedResourcesResponse
        • MuteState
        • NotificationMessage
        • ResourceValueConfigMetadata
        • מידת החומרה
        • מדינה
        • VulnerabilityCountBySeverity
        • VulnerabilitySnapshot
      • v1
        • משאבי REST