メイン コンテンツにスキップ
Google Cloud Documentation
テクノロジー分野
  • AI と ML
  • アプリケーション開発
  • アプリケーションのホスティング
  • コンピューティング
  • データ分析とパイプライン
  • データベース
  • 分散型クラウド、ハイブリッド クラウド、マルチクラウド
  • 生成 AI
  • 業種別ソリューション
  • ネットワーキング
  • オブザーバビリティとモニタリング
  • セキュリティ
  • Storage
プロダクト横断型のツール
  • アクセスとリソースの管理
  • 費用と使用量の管理
  • Infrastructure as code
  • 移行
  • SDK、言語、フレームワーク、ツール
/
コンソール
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
ログイン
  • Security Command Center
無料で利用開始
概要 ガイド リファレンス サンプル リソース
Google Cloud Documentation
  • テクノロジー分野
    • その他
    • 概要
    • ガイド
    • リファレンス
    • サンプル
    • リソース
  • プロダクト横断型のツール
    • その他
  • コンソール
  • Discover
  • サービスの概要
  • サービスティア
  • データとインフラストラクチャのセキュリティの概要
  • Security Command Center を有効にする
  • アカウント有効化の概要
  • データ所在地
    • データ所在地を計画する
    • Security Command Center のリージョン エンドポイント
  • 検出結果が表示されるタイミング
  • IAM によるアクセス制御
    • IAM によるアクセス制御の概要
    • 組織レベルのアクティベーションによるアクセスの制御
    • プロジェクト レベルでの有効化によるアクセスの制御
  • カスタム組織ポリシーを構成する
  • Security Command Center Standard または Premium を有効にする
    • Security Command Center Standard を有効にする
    • Security Command Center Premium を有効にする
    • Security Command Center の CMEK を有効にする
    • プロジェクトで Security Command Center Standard または Premium を有効にする
    • プロジェクト レベルでの有効化による機能の利用可能性
  • 組織で Security Command Center Enterprise を有効にする
    • Security Command Center Enterprise を有効にする
    • AWS に接続して構成データとリソースデータの収集を行う
    • Azure に接続して構成とリソースデータの収集を行う
    • SecOps コンソール ページで機能へのアクセスを制御する
    • ユーザーをマッピングして認証し、SOAR 関連機能を有効にする
    • Security Command Center Enterprise をチケット発行システムと統合する
    • AWS に接続してログデータの収集を行う
    • Azure に接続してログデータの収集を行う
    • Assured OSS と統合する
    • 脅威管理の高度な構成
    • SOAR の Enterprise のユースケースを更新する
  • Security Command Center Enterprise の追加機能を構成する
    • SOAR 設定を管理する
    • AWS 接続設定を更新する
  • Google Cloud コンソールで Security Command Center を使用する
  • Gemini in Security Command Center
  • Security Command Center を構成する
  • セキュリティ ソースを選択する
  • Security Command Center サービスを構成する
  • Terraform を使用して Security Command Center リソースをプロビジョニングする
  • 他のクラウド プロバイダに接続する
    • アマゾン ウェブ サービス(AWS)
      • AWS に接続して構成データとリソースデータの収集を行う
      • AWS 用のコネクタを変更する
    • Microsoft Azure
      • Azure に接続して構成とリソースデータの収集を行う
      • Azure 用のコネクタを変更する
  • Security Command Center のベスト プラクティス
  • クリプトマイニング検出のベスト プラクティス
  • 他のプロダクトと統合する
    • Google Security Operations SOAR
    • Cortex XSOAR
    • 柔軟なスタック
    • Docker を使用した Elastic Stack
    • QRadar
    • ServiceNow
    • Snyk
    • Splunk
  • 検出結果とアセットを操作する
  • コンソールで検出結果を確認して管理する
  • 検出結果クエリを編集する
  • Security Command Center でモニタリングされているアセットを検査する
  • 検出結果をミュートする
    • 検出結果をミュートする
    • 静的ミュートルールから動的ミュートルールに移行する
  • セキュリティ マークを使用して検出結果とアセットにアノテーションを付ける
  • 通知とエクスポートを構成する
    • Security Command Center のデータをエクスポートする
    • Pub/Sub の検出結果の通知を有効にする
    • 検出結果を BigQuery にストリーミングする
    • 検出結果を BigQuery に一括エクスポートする
    • Cloud Logging にログをエクスポートする
    • リアルタイム メールとチャットの通知を有効にする
  • 検出結果のリファレンス
    • 検出結果クラス
    • 検出結果の重大度
    • 検出結果の状態
  • 問題を操作する
  • 問題の概要
  • 事前定義されたセキュリティ グラフのルール
  • 問題を管理して修復する
  • セキュリティ グラフを確認する
  • ケースを操作する
  • ケースの概要
  • ワークデスクの使用
  • ポスチャー検出結果の所有権を特定する
  • ケースの検出結果をグループ化する
  • ケースの検出結果をミュートする
  • ケースにチケットを割り当てる
  • アラートの操作
  • ハンドブックを操作する
    • ハンドブックの概要
    • ハンドブックを使用して IAM の推奨事項を自動化する
    • 一般公開バケットの修復を有効にする
  • セキュリティ ポスチャーを管理する
  • セキュリティ ポスチャーの概要
  • セキュリティ ポスチャーを管理する
  • ポスチャー テンプレート
    • セキュア バイ デフォルト(基本)
    • セキュア バイ デフォルト(拡張)
    • 安全な AI(基本)
    • 安全な AI(拡張)
    • Google Cloud サービス
      • BigQuery
      • Cloud Storage(基本)
      • Cloud Storage(拡張)
      • VPC ネットワーキング(基本)
      • VPC ネットワーキング(拡張)
    • コンプライアンス標準
      • CIS ベンチマーク 2.0
      • ISO 27001
      • NIST 800-53
      • PCI DSS
  • Infrastructure as Code を検証する
    • ポリシーと照らし合わせて IaC を検証する
    • IaC 検証でサポートされているアセットタイプとポリシー
    • IaC 検証を Cloud Build と統合する
    • IaC 検証を Jenkins と統合する
    • IaC 検証を GitHub Actions と統合する
    • IaC 検証レポートのサンプルを作成する
  • カスタム制約を使用してセキュリティ ポスチャー リソースを管理する
  • リスクを評価する
  • リスクをひと目で評価する
  • 攻撃の発生可能性スコアと攻撃パスを使用してリスクを評価する
    • 概要
    • 高価値リソースセットを定義する
    • Risk Engine 機能のサポート
  • 機密データの検出を有効にする
  • リスクデータを取得する
    • リスクレポートの概要
    • リスクレポートをダウンロードする
  • 脅威を検出して調査
  • 脅威を検出
    • GKE コンテナに対する脅威を検出する
      • Container Threat Detection の概要
      • Container Threat Detection をテストする
      • Container Threat Detection を使用する
    • Cloud Run コンテナに対する脅威を検出する
      • Cloud Run の脅威検出の概要
      • Cloud Run の脅威検出を使用する
    • エージェント ワークロードに対する脅威を検出する
      • Agent Engine Threat Detection の概要
      • Agent Engine Threat Detection を使用する
    • イベント ロギングから脅威を検出する
      • Event Threat Detection の概要
      • Event Threat Detection をテストする
      • Event Threat Detection を使用する
      • Event Threat Detection が VPC Service Controls の境界にアクセスできるようにする
      • Event Threat Detection 用のカスタム モジュール
        • Event Threat Detection 用カスタム モジュールの概要
        • カスタム モジュールを作成して管理する
    • Correlated Threats を検出する
      • Correlated Threats の概要
      • Correlated Threats をテストする
    • Sensitive Actions を検出して確認する
      • Sensitive Actions Service の概要
      • Sensitive Actions をテストする
      • Sensitive Actions を使用する
    • VM に対する脅威を検出する
      • Virtual Machine Threat Detection の概要
      • Virtual Machine Threat Detection の使用
      • VM Threat Detection が VPC Service Controls の境界にアクセスできるようにする
      • AWS 向けの Virtual Machine Threat Detection を有効にする
      • カーネルメモリの改ざんの兆候について VM を検査する
    • 外部の異常を検出する
  • 脅威の検出結果のリファレンス
    • 脅威の検出結果のインデックス
    • AI
      • AI の脅威の検出結果
      • 検出: Agent Engine: サービス アカウントの自己調査
      • 実行: 追加された悪意のあるバイナリの実行
      • 実行: 追加された悪意のあるライブラリの読み込み
      • 実行: 組み込みの悪意のあるバイナリの実行
      • 実行: コンテナ エスケープ
      • 実行: Kubernetes 攻撃ツールの実行
      • 実行: ローカル偵察ツールの実行
      • 実行: 悪意のある Python の実行
      • 実行: 変更された悪意のあるバイナリの実行
      • 実行: 変更された悪意のあるライブラリの読み込み
      • データ漏洩: Agent Engine による BigQuery データの引き出し
      • データ漏洩: Agent Engine による BigQuery データ抽出
      • データ漏洩: Agent Engine による Cloud SQL データの引き出し
      • 初期アクセス: Agent Engine ID の過剰な権限の拒否アクション
      • 初期アクセス: AI サービスに関する、使われていないサービス アカウントのアクティビティ
      • 悪意のあるスクリプトの実行
      • 悪意のある URL の観測
      • 永続性: 新しい AI API メソッド
      • 永続性: AI サービスの新しい地域
      • 権限昇格: Agent Engine の不審なトークンの生成(クロス プロジェクト OpenID トークン)
      • 権限昇格: Agent Engine の不審なトークンの生成(クロス プロジェクト アクセス トークン)
      • 権限昇格: Agent Engine の不審なトークンの生成(暗黙的な委任)
      • 権限昇格: AI 管理アクティビティに関する、サービス アカウントの異常な権限借用
      • 権限昇格: AI 管理アクティビティに関する、異常なマルチステップ サービス アカウントの委任
      • 権限昇格: AI データアクセスに関する、異常なマルチステップ サービス アカウントの委任
      • 権限昇格: AI 管理アクティビティに関する、サービス アカウントの異常な権限借用
      • 権限昇格: AI データアクセスに関する、サービス アカウントの異常な権限借用
      • リバースシェル
      • 予期しない子シェル
    • Amazon EC2
      • マルウェア: ディスク上の悪意のあるファイル
    • Backup & DR
      • Backup and DR の脅威の検出結果
      • 影響: Google Cloud Backup and DR のバックアップの削除
      • 影響: Google Cloud Backup and DR での Vault の削除
      • 影響: Google Cloud Backup and DR ホストの削除
      • 影響: Google Cloud Backup and DR プランの関連付けの削除
      • 影響: Google Cloud Backup and DR でのポリシーの削除
      • 影響: Google Cloud Backup and DR でのプロファイルの削除
      • 影響: Google Cloud Backup and DR でのストレージ プールの削除
      • 影響: Google Cloud Backup and DR でのテンプレートの削除
      • 影響: Google Cloud Backup and DR でのすべてのイメージの失効
      • 影響: Google Cloud Backup and DR でのイメージの失効
      • 影響: Google Cloud Backup and DR でのバックアップ有効期限の短縮
      • 影響: Google Cloud Backup and DR でのバックアップ頻度の低減
      • 影響: Google Cloud Backup and DR でのアプライアンスの削除
      • 影響: Google Cloud Backup and DR でのプランの削除
    • BigQuery
      • BigQuery の脅威の検出結果
      • データ漏洩: BigQuery データの漏洩
      • データ漏洩: BigQuery データの抽出
      • データ漏洩: Google ドライブへの BigQuery データ
      • データの引き出し: 一般公開の BigQuery リソースに移動
    • Cloud Run
      • Cloud Run の脅威の検出結果
      • コマンドと制御: Steganography ツールの検出
      • 認証情報アクセス: {{gcp_name_abbr}} 認証情報の検索
      • 認証情報アクセス: GPG キーの偵察
      • 認証情報アクセス: 秘密鍵またはパスワードの検索
      • 防御回避: Base64 ELF ファイルのコマンドライン
      • 防御回避: Base64 でエンコードされた Bash スクリプトの実行
      • 防御回避: Base64 でエンコードされた Python スクリプトの実行
      • 防御回避: コンテナでのコード コンパイラ ツールの起動
      • 実行: 追加された悪意のあるバイナリの実行
      • 実行: 追加された悪意のあるライブラリの読み込み
      • 実行: 組み込みの悪意のあるバイナリの実行
      • 実行: コンテナ エスケープ
      • 実行: クリプトマイニング Docker イメージ
      • 実行: /memfd でのファイルレス実行:
      • 実行: Kubernetes 攻撃ツールの実行
      • 実行: ローカル偵察ツールの実行
      • 実行: 悪意のある Python の実行
      • 実行: 変更された悪意のあるバイナリの実行
      • 実行: 変更された悪意のあるライブラリの読み込み
      • 実行: コンテナでの Netcat リモートコードの実行
      • 実行: CUPS を介した任意のコマンド実行の可能性(CVE-2024-47177)
      • 実行: リモート コマンド実行の可能性の検出
      • 実行: 許可されていない HTTP プロキシ環境でのプログラムの実行
      • 実行: 検出された Socat リバースシェル
      • 実行: 不審な OpenSSL 共有オブジェクトの読み込み
      • データの引き出し: コンテナでのリモート ファイル コピー ツールの起動
      • 影響: クリプトマイニング コマンド
      • 影響: 悪意のあるコマンドラインの検出
      • 影響: ディスクからの大量のデータの削除
      • 影響: Stratum プロトコルを使用した不審な暗号通貨マイニング アクティビティ
      • 悪意のあるスクリプトの実行
      • 悪意のある URL の観測
      • 権限昇格: 権限昇格のための Sudo の不正使用(CVE-2019-14287)
      • 権限昇格: デフォルトの Compute Engine サービス アカウントの SetIAMPolicy
      • 権限昇格: /dev/shm でのファイルレス実行
      • 権限昇格: Polkit のローカル権限昇格の脆弱性(CVE-2021-4034)
      • 権限昇格: Sudo による権限昇格の可能性(CVE-2021-3156)
      • リバースシェル
      • 予期しない子シェル
    • Cloud Storage
      • Cloud Storage の脅威の検出結果
      • 防御回避: GCS バケットの IP フィルタリングの変更
      • 防御回避: プロジェクト HTTP ポリシー ブロックが無効
    • Compute Engine
      • Compute Engine の脅威の検出結果
      • ブルート フォース SSH
      • 防御回避: ルートキット
      • 防御回避: 予期しない ftrace ハンドラ
      • 防御回避: 予期しない割り込みハンドラ
      • 防御回避: 予期しないカーネル モジュール
      • 防御回避: 予期しないカーネル読み取り専用データの変更
      • 防御回避: 予期しない kprobe ハンドラ
      • 防御回避: 実行キューの予期しないプロセス
      • 防御回避: 予期しないシステムコール ハンドラ
      • 実行: 暗号通貨マイニングのハッシュの照合
      • 実行: 暗号通貨マイニングの YARA ルール
      • 実行: 暗号通貨マイニングの組み合わせの検出
      • 影響: GPU インスタンスの作成
      • 影響: マネージド インスタンス グループの自動スケーリングを最大に設定
      • 影響: 多くのインスタンスの作成
      • 影響: 多くのインスタンスの削除
      • ラテラル ムーブメント: 変更されたブートディスクのインスタンスへのアタッチ
      • ラテラル ムーブメント: サービス アカウントからの OS パッチの実行
      • マルウェア: ディスク上の悪意のあるファイル(YARA)
      • 永続性: GCE 管理者による SSH 認証鍵の追加
      • 永続性: GCE 管理者による起動スクリプトの追加
      • 永続性: グローバル起動スクリプトの追加
      • 権限昇格: グローバル シャットダウン スクリプトの追加
    • データベース
      • データベースの脅威の検出結果
      • 認証情報アクセス: 匿名化プロキシ IP からの CloudDB へのログイン失敗
      • データ漏洩: Cloud SQL データの漏洩
      • データの引き出し: Cloud SQL の過剰な権限付与
      • データ漏洩: Cloud SQL から外部組織へのバックアップの復元
      • 初期アクセス: 匿名化プロキシ IP からの CloudDB へのログイン成功
      • 初期アクセス: データベース スーパーユーザーによるユーザー テーブルへの書き込み
      • 権限昇格: ユーザー テーブルに書き込みを行う AlloyDB データベース スーパーユーザー
      • 権限昇格: AlloyDB の過剰な権限付与
    • Google Kubernetes Engine
      • GKE 脅威の検出結果
      • 追加されたバイナリの実行
      • 追加されたライブラリの読み込み
      • コレクション: Pam.d の変更
      • コマンドと制御: Steganography ツールの検出
      • 認証情報アクセス: ノード上の機密ファイルへのアクセス
      • 認証情報アクセス: 失敗した Kubernetes 証明書署名リクエスト(CSR)の承認
      • 認証情報アクセス: Google Cloud 認証情報の検索
      • 認証情報アクセス: GPG キーの偵察
      • 認証情報アクセス: 手動で承認された Kubernetes 証明書署名リクエスト(CSR)
      • 認証情報アクセス: 秘密鍵またはパスワードの検索
      • 認証情報アクセス: Kubernetes Namespace でアクセスされた Secret
      • 防御回避: 匿名セッションにクラスタ管理者権限が付与される
      • 防御回避: Base64 ELF ファイルのコマンドライン
      • 防御回避: Base64 でエンコードされた Python スクリプトの実行
      • 防御回避: Base64 でエンコードされたシェル スクリプトの実行
      • 防御回避: ブレークグラス ワークロードのデプロイの作成
      • 防御回避: ブレークグラス ワークロードのデプロイの更新
      • 防御回避: Linux 監査システムの無効化または変更
      • 防御回避: コンテナでのコード コンパイラ ツールの起動
      • 防御回避: 手動で削除された証明書署名リクエスト(CSR)
      • 防御回避: Kubernetes Pod のマスカレードの可能性
      • 防御回避: ルート証明書インストール済み
      • 防御回避: 静的 Pod の作成
      • 検出: 機密性の高い Kubernetes オブジェクトのチェック
      • 実行: 追加された悪意のあるバイナリの実行
      • 実行: 追加された悪意のあるライブラリの読み込み
      • 実行: 組み込みの悪意のあるバイナリの実行
      • 実行: コンテナ エスケープ
      • 実行: /memfd でのファイルレス実行:
      • 実行: GKE で過剰な機能を持つコンテナを起動する
      • 実行: Ingress Nightmare 脆弱性の悪用
      • 実行: Kubernetes 攻撃ツールの実行
      • 実行: リバースシェルを発生させる可能性がある引数を使用して作成された Kubernetes Pod
      • 実行: ローカル偵察ツールの実行
      • 実行: 悪意のある Python の実行
      • 実行: 変更された悪意のあるバイナリの実行
      • 実行: 変更された悪意のあるライブラリの読み込み
      • 実行: コンテナでの Netcat リモートコードの実行
      • 実行: CUPS を介した任意のコマンド実行の可能性(CVE-2024-47177)
      • 実行: リモート コマンド実行の可能性の検出
      • 実行: 許可されていない HTTP プロキシ環境でのプログラムの実行
      • 実行: 検出された Socat リバースシェル
      • 実行: 不審な Cron の変更
      • 実行: 不審な実行またはシステム Pod へのアタッチ
      • 実行: 不審な OpenSSL 共有オブジェクトの読み込み
      • 実行: 機密性の高い名前空間でトリガーされたワークロード
      • データの引き出し: コンテナでのリモート ファイル コピー ツールの起動
      • 影響: 悪意のあるコマンドラインの検出
      • 影響: GKE kube-dns の変更が検出されました
      • 影響: ディスクからの大量のデータの削除
      • 影響: 不審な Kubernetes コンテナ名 - 暗号通貨マイニング
      • 影響: Stratum プロトコルを使用した不審な暗号通貨マイニング アクティビティ
      • 初期アクセス: インターネットから匿名で作成された GKE リソース
      • 初期アクセス: 作成された GKE NodePort サービス
      • 初期アクセス: インターネットから匿名で変更された GKE リソース
      • 初期アクセス: TOR プロキシ IP から行われた API 呼び出し
      • 悪意のあるスクリプトの実行
      • 悪意のある URL の観測
      • 永続性: 検出された GKE Webhook 構成
      • 永続性: ld.so.preload の変更
      • 永続性: 機密性の高い名前空間で作成された GKE サービス アカウント
      • 権限昇格: 権限昇格のための Sudo の不正使用(CVE-2019-14287)
      • 権限昇格: Kubernetes RBAC 機密オブジェクトの変更
      • 権限昇格: 特権動詞を含む ClusterRole
      • 権限昇格: 特権ロールへの ClusterRoleBinding
      • 権限昇格: マスター証明書の Kubernetes CSR の作成
      • 権限昇格: 機密性の高い Kubernetes バインディングの作成
      • 権限昇格: 実質的に匿名のユーザーに GKE クラスタへのアクセス権を付与
      • 権限昇格: /dev/shm でのファイルレス実行
      • 権限昇格: 漏洩したブートストラップ認証情報を使用した Kubernetes CSR の取得
      • 権限昇格: Kubernetes 特権コンテナのリリース
      • 権限昇格: Polkit のローカル権限昇格の脆弱性(CVE-2021-4034)
      • 権限昇格: Sudo による権限昇格の可能性(CVE-2021-3156)
      • 権限昇格: 不審な Kubernetes コンテナ名 - エクスプロイトとエスケープ
      • 権限昇格: 機密性の高いホストパスのマウントを使用して作成されたワークロード
      • 権限昇格: shareProcessNamespace が有効なワークロード
      • リバースシェル
      • 予期しない子シェル
    • Google Workspace
      • Google Workspace の脅威の検出結果
      • 初期アクセス: アカウントの無効化(ハイジャック)
      • 初期アクセス: 無効化(パスワードの漏洩)
      • 初期アクセス: 政府支援による攻撃
      • 初期アクセス: 不審なログインのブロック
      • 永続性: SSO の有効化の切り替え
      • 永続性: 変更された SSO 設定
      • 永続性: 強力な認証の無効化
      • 永続性: 2 段階認証プロセスの無効化
    • IAM
      • IAM の脅威の検出結果
      • アカウントの認証情報の漏洩
      • 防御回避: VPC Service Control の変更
      • 防御回避: 組織のポリシーの変更
      • 防御回避: 組織レベルのサービス アカウント トークン作成者のロールを追加
      • 防御回避: プロジェクト レベルのサービス アカウント トークン作成者のロールを追加
      • 防御回避: 課金管理者の削除
      • 調査: 情報収集ツールを使用
      • 検出: サービス アカウントの自己調査
      • 検出: 未承認のサービス アカウント API 呼び出し
      • 回避: 匿名化プロキシからのアクセス
      • 影響: 課金を無効化(複数のプロジェクト)
      • 影響: 課金を無効化(単一のプロジェクト)
      • 影響: Service API が無効化
      • 初期アクセス: 使われていないサービス アカウントに対するアクション
      • 初期アクセス: 休眠状態のサービス アカウントに対するキーの作成
      • 初期アクセス: 過剰な権限の拒否アクション
      • 初期アクセス: 漏洩したサービス アカウント キーの使用
      • 永続性: 機密性の高いロールの追加
      • 永続性: IAM 異常付与
      • 永続性: 新しい API メソッド
      • 永続性: 新しい地域
      • 永続性: 新しいユーザー エージェント
      • 永続性: プロジェクトの SSH 認証鍵の追加
      • 永続性: サービス アカウント キーの作成
      • 永続性: 管理対象外のアカウントに対する機密性の高いロールの付与
      • 権限昇格: 管理アクティビティに関する、サービス アカウントの異常な権限借用
      • 権限昇格: 管理アクティビティに関する、異常なマルチステップ サービス アカウントの委任
      • 権限昇格: データアクセスに関する、異常なマルチステップ サービス アカウントの委任
      • 権限昇格: 管理アクティビティに関する、サービス アカウントの異常な権限借用
      • 権限昇格: データアクセスに関する、サービス アカウントの異常な権限借用
      • 権限昇格: 使われていないサービス アカウントに対する機密性の高いロールの付与
      • 権限昇格: 特権グループに追加された外部メンバー
      • 権限昇格: 使われていないサービス アカウントに対する権限借用ロールの付与
      • 権限昇格: 新しいサービス アカウントはオーナーまたは編集者
      • 権限昇格: 一般公開された特権グループ
      • 権限昇格: ハイブリッド グループに付与される機密性の高いロール
      • 権限昇格: 不審なプロジェクト間の権限の使用
      • 権限昇格: 不審なトークンの生成(クロス プロジェクト OpenID トークン)
      • 権限昇格: 不審なトークンの生成(クロス プロジェクト アクセス トークン)
      • 権限昇格: 不審なトークンの生成(暗黙的な委任)
      • 権限昇格: 不審なトークンの生成(signJwt)
      • リソース開発: 不適切なセキュリティ ディストリビューション アクティビティ
    • ネットワーク
      • ネットワーク脅威の検出結果
      • アクティブ スキャン: RCE に対して脆弱な Log4j
      • Cloud IDS: THREAT_IDENTIFIER
      • コマンド&コントロール: DNS トンネリング
      • 防御回避: VPC ルート マスカレードの試行
      • 影響: VPC ファイアウォールの高優先度ブロック
      • 影響: VPC ファイアウォール ルールの一括削除
      • 初期アクセス: Log4j の悪用
      • Log4j マルウェア: 不正なドメイン
      • Log4j マルウェア: 不正な IP
      • マルウェア: 不正ドメインの暗号化
      • マルウェア: 不正 IP の暗号化
      • マルウェア: 不正 IP
      • マルウェア: 不正ドメイン
  • 脅威を調査して対処する
    • 概要
    • AI の脅威に対応する
    • Cloud Run の脅威に対応する
    • Compute Engine の脅威に対応する
    • Google Kubernetes Engine の脅威に対応する
    • Google Workspace の脅威に対処する
    • ネットワークの脅威に対応する
    • キュレートされた検出で脅威を調査する
  • 脆弱性を管理する
  • 脆弱性の修正に優先順位を付ける
  • 脆弱性の検出結果をフィルタする
  • 有害な組み合わせとチョークポイントを検出して修復する
    • 概要
    • 有害な組み合わせとチョークポイントを管理する
  • 構成ミスを評価する
    • クラウド プラットフォーム全体の構成ミスを検出する
      • Security Health Analytics の概要
      • Security Health Analytics を使用する
      • Security Health Analytics の検出結果を修正する
      • Security Health Analytics 用カスタム モジュール
        • Security Health Analytics 用のカスタム モジュールの概要
        • Security Health Analytics でのカスタム モジュールを使用する
        • Security Health Analytics 用のカスタム モジュールをコーディングする
        • Security Health Analytics のカスタム モジュールをテストする
    • クラウド プラットフォーム全体の ID とアクセスの構成ミスを検出する
      • Cloud Infrastructure Entitlement Management の概要
      • CIEM 検出サービスを有効にする
      • ID とアクセスの検出結果を調査する
      • ID とアクセスに関する問題のケースを確認する
  • ソフトウェアの脆弱性を評価する
    • 概要
    • Google Cloud の脆弱性評価
      • Google Cloud の脆弱性評価を有効にして使用する
      • 脆弱性評価が VPC Service Controls の境界にアクセスできるようにする
    • AWS の脆弱性評価
      • 概要
      • AWS の脆弱性評価を有効にして使用する
      • 脆弱性に対する AWS 設定を変更または無効にする
      • AWS の脆弱性評価のロールポリシー
    • ウェブ アプリケーションの脆弱性を評価する
      • Web Security Scanner の概要
      • Web Security Scanner を使用する
      • Web Security Scanner を使用してカスタム スキャンを設定する
      • Web Security Scanner の検出結果を修正する
  • Colab Enterprise ノートブックでパッケージの脆弱性を評価する
    • Notebook Security Scanner を有効にして使用する
    • Python パッケージの脆弱性を表示する
  • Sensitive Data Protection の結果を Security Command Center に送信する
  • Mandiant Attack Surface Management を VPC Service Controls とあわせて使用する
  • 脆弱性の検出結果のリファレンス
  • AI アプリケーションを保護する
  • AI 保護で AI ワークロードを保護する
    • AI 保護の概要
    • AI 保護を構成する
  • Model Armor で AI アプリケーションを保護する
  • コンプライアンスとデータ セキュリティを管理する
  • コンプライアンス マネージャー
    • コンプライアンス マネージャーの概要
    • コンプライアンス マネージャーを有効にする
    • フレームワークを管理
    • クラウド コントロールを管理する
    • カスタム クラウド コントロールのルールを記述する
    • クラウド コントロール リファレンス
    • フレームワークをモニタリングする
    • 環境を監査する
    • ロケーションを監査する
    • VPC Service Controls で使用する
  • データ セキュリティ ポスチャー管理
    • データ セキュリティ ポスチャー管理の概要
    • データ セキュリティ ポスチャー管理を使用する
  • コンプライアンスを評価して報告する(以前のバージョン)
  • コードのセキュリティを強化する
  • VPC Service Controls の Assured OSS サポートを構成する