Ir al contenido principal
Áreas de tecnología
close
IA y AA
Desarrollo de aplicaciones
Hosting de aplicaciones
Procesamiento
Canalizaciones y análisis de datos
Bases de datos
Nubes distribuidas, híbridas y múltiples
Soluciones de la industria
Migración
Redes
Observabilidad y supervisión
Seguridad
Storage
Herramientas para uso entre productos
close
Administración de accesos y recursos
Administración de uso y costos
Infraestructura como código
SDK, lenguajes, frameworks y herramientas
/
Consola
English
Deutsch
Español – América Latina
Français
Indonesia
Italiano
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Acceder
Security Command Center
Comenzar gratis
Descripción general
Guías
Referencia
Ejemplos
Recursos
Áreas de tecnología
Más
Descripción general
Guías
Referencia
Ejemplos
Recursos
Herramientas para uso entre productos
Más
Consola
Security Command Center
Referencia de hallazgos y problemas
Referencia de los hallazgos de vulnerabilidades
Índice de hallazgos de vulnerabilidades
Resultados de vulnerabilidades por detector
Cómo solucionar los problemas de las estadísticas de estado de seguridad
Referencia de los controles de nube del Administrador de cumplimiento
Referencia de hallazgos de amenazas
Índice de hallazgos de amenazas
AI
Hallazgos de amenazas de IA
Comando y control: Se detectó una herramienta de esteganografía
Acceso a credenciales: Acceso anómalo al servicio de metadatos por parte del agente de IA
Acceso a credenciales: Busca credenciales de Google Cloud
Acceso a credenciales: Reconocimiento de claves GPG
Acceso a las credenciales: Busca claves privadas o contraseñas
Evasión de defensa: Línea de comandos de archivo ELF en Base64
Evasión de defensa: Se ejecutó la secuencia de comandos de Python codificada en Base64
Evasión de defensa: Se ejecutó una secuencia de comandos de shell codificada en Base64
Evasión de defensa: Se otorgó el rol TokenCreator a nivel de carpeta al agente de IA
Evasión de defensa: Iniciar la herramienta de compilador de código en el contenedor
Evasión de defensa: Se otorgó el rol TokenCreator a nivel de la organización al agente de IA
Evasión de defensa: Se otorgó el rol TokenCreator a nivel de proyecto al agente de IA
Descubrimiento: Evidencia de análisis de puertos del agente de IA
Descubrimiento: Autoinvestigación de la cuenta de servicio del agente de IA
Descubrimiento: Llamada no autorizada a la API de Service Account por parte del agente de IA
Ejecución: Se ejecutó un objeto binario malicioso agregado
Ejecución: Se cargó una biblioteca maliciosa agregada
Ejecución: Se ejecutó el objeto binario malicioso integrado
Ejecución: Escape del contenedor
Ejecución: Ejecución sin archivos en /memfd:
Ejecución: Ejecución de la herramienta de ataque de Kubernetes
Ejecución: Se detectó la ejecución de la herramienta de reconocimiento local
Ejecución: Se ejecutó un código Python malicioso
Ejecución: Se ejecutó un objeto binario malicioso modificado
Ejecución: Se cargó la biblioteca maliciosa modificada
Ejecución: Se detectó la ejecución remota de código de Netcat en un contenedor
Ejecución: Posible ejecución de comandos arbitrarios a través de CUPS (CVE-2024-47177)
Ejecución: Se detectó una posible ejecución remota de comandos
Ejecución: Se detectó la ejecución del programa con entorno de proxy HTTP no permitido
Ejecución: Se detectó una shell inversa de Socat
Ejecución: Se cargó un objeto compartido de OpenSSL sospechoso
Robo de datos: El agente de IA inició el robo de datos de BigQuery a una tabla externa
Robo de datos: El agente de IA inició la extracción de datos de BigQuery
Robo de datos: El agente de IA inició una infracción del perímetro de VPC de BigQuery
Robo de datos: El agente de IA inició el robo de datos de Cloud SQL a un bucket externo
Robo de datos: El agente de IA inició el robo de datos de Cloud SQL a un bucket público
Inicia las herramientas de copia remota de archivos en el contenedor
Impacto: Detección de líneas de comandos maliciosas
Impacto: Quita datos masivos del disco
Impacto: Actividad de minería de criptomonedas sospechosa con el protocolo Stratum
Acceso inicial: Acciones denegadas de permisos excesivos de identidad del agente de IA
Acceso inicial: Actividad de la cuenta de servicio inactiva en el servicio de IA
Secuencia de comandos maliciosa ejecutada
Se detectó una URL maliciosa
Persistencia: Nuevo método de API de IA
Persistencia: Nueva ubicación geográfica para el servicio de IA
Persistencia: Se agregó un permiso de IA sensible al rol personalizado
Persistencia: Rol sensible otorgado por el agente de IA
Persistencia: Se otorgó un rol sensible a un agente de IA externo
Elevación de privilegios: Generación de tokens de acceso entre proyectos por parte del agente de IA
Elevación de privilegios: Generación de tokens de OpenID entre proyectos por parte del agente de IA
Elevación de privilegios: Generación de tokens por parte del agente de IA con delegación implícita
Elevación de privilegios: Generación de tokens del agente de IA con signJwt
Privilege Escalation: Anomalous Impersonation of Service Account for AI Admin Activity
Privilege Escalation: Anomalous Multistep Service Account Delegation for AI Admin Activity
Privilege Escalation: Anomalous Multistep Service Account Delegation for AI Data Access
Elevación de privilegios: Uso anómalo de la identidad temporal como cuenta de servicio para las actividades del administrador de IA
Escalada de privilegios: Uso anómalo de identidad temporal como cuenta de servicio para acceso a datos de IA
Elevación de privilegios: Intento de abuso de sudo para la elevación de privilegios (CVE-2019-14287)
Elevación de privilegios: Vulnerabilidad de elevación de privilegios locales de Polkit (CVE-2021-4034)
Elevación de privilegios: Se detectó una posible elevación de privilegios con sudo (CVE-2021-3156)
Shell inversa
Shell secundaria inesperada
Amazon EC2
Software malicioso: Archivo malicioso en el disco
Copia de seguridad y DR
Resultados de amenazas de Backup and DR
Impacto: Se borró la copia de seguridad de Backup and DR de Google Cloud
Impacto: Se borró la bóveda de Backup and DR de Google Cloud
Impacto: Se borró el host de Backup and DR de Google Cloud
Impacto: Se borró la asociación del plan de Backup and DR de Google Cloud
Impacto: Política de borrado de Backup and DR de Google Cloud
Impacto: Perfil de eliminación de la DR de la copia de seguridad de Google Cloud
Impacto: Se borra el grupo de almacenamiento de Backup and DR de Google Cloud
Impacto: Plantilla de eliminación de Backup and DR de Google Cloud
Impacto: Backup and DR de Google Cloud caduca todas las imágenes
Impacto: Imagen de vencimiento de la DR de la copia de seguridad de Google Cloud
Impacto: Backup and DR de Google Cloud redujo el vencimiento de las copias de seguridad
Impacto: Backup and DR de Google Cloud redujo la frecuencia de las copias de seguridad
Impacto: Se quita el dispositivo de Backup and DR de Google Cloud
Impacto: Se quitará el plan de Backup and DR de Google Cloud
BigQuery
Resultados de amenazas de BigQuery
Robo de datos: Robo de datos de BigQuery
Robo de datos: Extracción de datos de BigQuery
Robo de datos: datos de BigQuery en Google Drive
Robo de datos: Migra a un recurso público de BigQuery
Cloud Run
Resultados de amenazas de Cloud Run
Comando y control: Se detectó una herramienta de esteganografía
Credential Access: Find {{gcp_name_abbr}} Credentials
Acceso a credenciales: Reconocimiento de claves GPG
Acceso a las credenciales: Busca claves privadas o contraseñas
Evasión de defensa: Línea de comandos de archivo ELF en Base64
Evasión de defensa: Se ejecutó la secuencia de comandos de Bash codificada en Base64
Evasión de defensa: Se ejecutó la secuencia de comandos de Python codificada en Base64
Evasión de defensa: Iniciar la herramienta de compilador de código en el contenedor
Ejecución: Se ejecutó un objeto binario malicioso agregado
Ejecución: Se cargó una biblioteca maliciosa agregada
Ejecución: Se ejecutó el objeto binario malicioso integrado
Ejecución: Escape del contenedor
Ejecución: Imagen de Docker para criptominería
Ejecución: Ejecución sin archivos en /memfd:
Ejecución: Ejecución de la herramienta de ataque de Kubernetes
Ejecución: Se detectó la ejecución de la herramienta de reconocimiento local
Ejecución: Se ejecutó un código de Python malicioso
Ejecución: Se ejecutó un objeto binario malicioso modificado
Ejecución: Se cargó la biblioteca maliciosa modificada
Ejecución: Se detectó la ejecución remota de código de Netcat en un contenedor
Ejecución: Posible ejecución de comandos arbitrarios con CUPS (CVE-2024-47076)
Ejecución: Se detectó una posible ejecución remota de comandos
Ejecución: Se detectó la ejecución del programa con entorno de proxy HTTP no permitido
Ejecución: Se detectó una shell inversa de Socat
Ejecución: Se cargó un objeto compartido de OpenSSL sospechoso
Inicia las herramientas de copia remota de archivos en el contenedor
Impacto: Comandos de criptominería
Impacto: Detección de líneas de comandos maliciosas
Impacto: Quita datos masivos del disco
Impacto: Actividad de minería de criptomonedas sospechosa con el protocolo Stratum
Secuencia de comandos maliciosa ejecutada
Se detectó una URL maliciosa
Elevación de privilegios: Abuso de sudo para la elevación de privilegios (CVE-2019-14287)
Escalada de privilegios: Default Compute Engine Service Account SetIAMPolicy
Elevación de privilegios: Vulnerabilidad de elevación de privilegios locales de Polkit (CVE-2021-4034)
Elevación de privilegios: Se detectó una posible elevación de privilegios con sudo (CVE-2021-3156)
Shell inversa
Shell secundaria inesperada
Cloud Storage
Resultados de amenazas de Cloud Storage
Evasión de defensas: Se modificó el filtro de IP del bucket de GCS
Evasión de defensa: Se inhabilitó el bloqueo de la política HTTP del proyecto
Compute Engine
Hallazgos de amenazas de Compute Engine
Ataques de fuerza bruta a SSH
Evasión de defensa: Rootkit
Evasión de defensa: Controlador de ftrace inesperado
Evasión de defensa: Controlador de interrupción inesperado
Evasión de defensa: Módulos de kernel inesperados
Evasión de defensa: Modificación inesperada de datos de solo lectura del kernel
Evasión de defensa: Controlador de kprobe inesperado
Evasión de defensa: Procesos inesperados en cola de ejecución
Evasión de defensa: Controlador de llamadas del sistema inesperado
Ejecución: Coincidencia de hash de minería de criptomonedas
Ejecución: Regla de YARA para la minería de criptomonedas
Ejecución: Detección combinada de minería de criptomonedas
Impacto: Se creó una instancia de GPU
Impacto: Se estableció en el máximo el ajuste de escala automático de grupo de instancias administrado
Impacto: Se crearon muchas instancias
Impacto: Se borraron muchas instancias
Movimiento lateral: Se conectó un disco de arranque modificado a la instancia
Desplazamiento lateral: Ejecución de parche de SO de la cuenta de servicio
Software malicioso: Archivo malicioso en el disco (YARA)
El administrador de GCE agregó la clave SSH
Persistencia: Se agregó una secuencia de comandos de inicio del administrador de GCE
Se agregó una secuencia de comandos de inicio global
Elevación de privilegios: Se agregó una secuencia de comandos de cierre global
Database
Hallazgos de amenazas de la base de datos
Acceso a credenciales: Error de acceso a CloudDB desde la IP del proxy de anonimización
Robo de datos: Robo de datos de Cloud SQL
Robo de datos: otorgamiento con exceso de privilegios de Cloud SQL
Robo de datos: copia de seguridad de restablecimiento de Cloud SQL a una organización externa
Acceso inicial: Acceso exitoso a CloudDB desde la IP del proxy de anonimización
Acceso inicial: El superusuario de la base de datos escribe en las tablas de usuarios
Elevación de privilegios: Superusuario de la base de datos AlloyDB escribe en tablas de usuarios
Privilege Escalation: AlloyDB Over-Privileged Grant
con Google Kubernetes Engine.
Hallazgos de amenazas de GKE
Se ejecutó el objeto binario agregado
Se cargó la biblioteca agregada
Colección: Modificación de Pam.d
Comando y control: Ejecución de código codificado canalizado
Comando y control: Descarga codificada canalizada
Comando y control: Se detectó una herramienta de esteganografía
Acceso a credenciales: Acceder a archivos sensibles en nodos
Acceso a credenciales: Intento fallido de aprobar la solicitud de firma de certificado (CSR) de Kubernetes
Acceso a credenciales: Busca credenciales de Google Cloud
Acceso a credenciales: Reconocimiento de claves GPG
Acceso a credenciales: Solicitud de firma de certificado (CSR) de Kubernetes aprobada de forma manual
Acceso a las credenciales: Busca claves privadas o contraseñas
Acceso a credenciales: Secrets a los que se accedió en el espacio de nombres de Kubernetes
Evasión de defensa: Sesiones anónimas con acceso de administrador de clústeres
Evasión de defensa: Línea de comandos de archivo ELF en Base64
Evasión de defensa: Se ejecutó la secuencia de comandos de Python codificada en Base64
Evasión de defensa: Se ejecutó una secuencia de comandos de shell codificada en Base64
Evasión de defensa: Se creó la implementación de la carga de trabajo de anulación de emergencia
Evasión de defensa: Se actualizó la implementación de la carga de trabajo de anulación de emergencia
Evasión de defensa: Inhabilita o modifica el sistema de auditoría de Linux
Evasión de defensa: Iniciar la herramienta de compilador de código en el contenedor
Evasión de defensas: Solicitud de firma de certificado (CSR) borrada manualmente
Evasión de defensa: Posible enmascaramiento de Pod de Kubernetes
Evasión de defensa: Se instaló un certificado raíz
Evasión de defensa: Se creó el pod estático
Descubrimiento: Puede obtener la comprobación de objetos Kubernetes sensibles
Ejecución: Se ejecutó un objeto binario malicioso agregado
Ejecución: Se cargó una biblioteca maliciosa agregada
Ejecución: Se ejecutó el objeto binario malicioso integrado
Ejecución: Escape del contenedor
Ejecución: Ejecución sin archivos en /memfd:
Ejecución: Se inició un contenedor de GKE con capacidad excesiva
Ejecución: Explotación de vulnerabilidades de Ingress Nightmare
Ejecución: Ejecución de la herramienta de ataque de Kubernetes
Ejecución: Se creó un Pod de Kubernetes con posibles argumentos de shell inversos
Ejecución: Se detectó la ejecución de la herramienta de reconocimiento local
Ejecución: Se ejecutó un código de Python malicioso
Ejecución: Se ejecutó un objeto binario malicioso modificado
Ejecución: Se cargó la biblioteca maliciosa modificada
Ejecución: Se detectó la ejecución remota de código de Netcat en un contenedor
Ejecución: Posible ejecución de comandos arbitrarios con CUPS (CVE-2024-47076)
Ejecución: Se detectó una posible ejecución remota de comandos
Ejecución: Se detectó la ejecución del programa con entorno de proxy HTTP no permitido
Ejecución: Se detectó una shell inversa de Socat
Ejecución: Modificación sospechosa de Cron
Ejecución: Ejecución o conexión sospechosas a un Pod del sistema
Ejecución: Se cargó un objeto compartido de OpenSSL sospechoso
Ejecución: Se activó la carga de trabajo en un espacio de nombres sensible
Inicia las herramientas de copia remota de archivos en el contenedor
Impacto: Detección de líneas de comandos maliciosas
Impacto: Se detectó una modificación de kube-dns de GKE
Impacto: Quita datos masivos del disco
Impacto: Nombres de contenedores de Kubernetes sospechosos: minería de criptomonedas
Impacto: Actividad de minería de criptomonedas sospechosa con el protocolo Stratum
Acceso inicial: Recurso de GKE anónimo creado desde Internet
Acceso inicial: Se creó el servicio NodePort de GKE
Acceso inicial: Recurso de GKE modificado de forma anónima desde Internet
Acceso inicial: Se realizó una llamada a la API exitosa desde un IP de proxy de TOR
Secuencia de comandos maliciosa ejecutada
Se detectó una URL maliciosa
Persistencia: Se detectó la configuración del webhook de GKE
Persistencia: Modificar ld.so.preload
Persistencia: Cuenta de servicio creada en un espacio de nombres sensible
Elevación de privilegios: Abuso de sudo para la elevación de privilegios (CVE-2019-14287)
Elevación de privilegios: Cambios en los objetos RBAC sensibles de Kubernetes
Elevación de privilegios: ClusterRole con verbos privilegiados
Elevación de privilegios: ClusterRoleBinding para el rol con privilegios
Elevación de privilegios: Creación de una CSR de Kubernetes para el certificado principal
Elevación de privilegios: Creación de vinculaciones de Kubernetes sensibles
Escalada de privilegios: Se otorgo acceso al clúster de GKE a usuarios anónimos
Elevación de privilegios: Ejecución sin archivos en /dev/shm
Elevación de privilegios: Obtención de CSR de Kubernetes con credenciales de arranque comprometidas
Elevación de privilegios: Lanzamiento de un contenedor Kubernetes privilegiado
Elevación de privilegios: Vulnerabilidad de elevación de privilegios locales de Polkit (CVE-2021-4034)
Elevación de privilegios: Se detectó una posible elevación de privilegios con sudo (CVE-2021-3156)
Elevación de privilegios: Nombres de contenedores de Kubernetes sospechosos: explotación y escape
Escalada de privilegios: Carga de trabajo creada con una activación de ruta de acceso del host sensible
Elevación de privilegios: Carga de trabajo con shareProcessNamespace habilitada
Shell inversa
Shell secundaria inesperada
Google Workspace
Resultados de amenazas de Google Workspace
Acceso inicial: Usurpación de cuenta inhabilitada
Acceso inicial: Filtrado de contraseña inhabilitada
Acceso inicial: Ataque basado en el Gobierno
Acceso inicial: Acceso sospechoso bloqueado
Persistencia: Activación o desactivación de SSO
Persistencia: Configuración de SSO cambiada
Persistencia: Autenticación segura inhabilitada
Persistencia: Verificación en 2 pasos inhabilitada
IAM
Resultados de amenazas de IAM
Se filtraron credenciales de la cuenta
Defense Evasion: Modifica el Control de servicios de VPC
Evasión de defensa: Se cambió la política de la organización
Evasión de defensa: Se agregó el rol de Creador de tokens de cuentas de servicio a nivel de la organización
Evasión de defensa: Se agregó el rol de Creador de tokens de cuentas de servicio a nivel de proyecto
Evasión de defensa: Se quitó el administrador de facturación
Descubrimiento: Herramienta de recopilación de información usada
Descubrimiento: Autoinvestigación de cuentas de servicio
Descubrimiento: Llamada no autorizada a la API de Service Account
Evasión: Acceso desde un proxy de anonimización
Impacto: Facturación inhabilitada (varios proyectos)
Impacto: Facturación inhabilitada (un solo proyecto)
Impacto: API de servicio inhabilitada
Acceso inicial: Acción de cuenta de servicio inactiva
Acceso inicial: Se creó la clave de cuenta de servicio inactiva
Acceso inicial: Acciones denegadas de permisos excesivos
Acceso inicial: Se usó una clave de cuenta de servicio filtrada
Persistencia: Agrega un rol sensible
Persistencia: Otorgamiento anómalo de IAM
Persistencia: Nuevo método de API
Persistencia: Nueva geografía
Persistencia: Usuario-agente nuevo
Persistencia: Se agregó la clave SSH del proyecto
Persistencia: Se creó la clave de la cuenta de servicio
Persistencia: Cuenta no administrada con rol sensible
Elevación de privilegios: Suplantación de identidad anómala de la cuenta de servicio en la actividad del administrador
Privilege Escalation: Anomalous Multistep Service Account Delegation for Admin Activity
Escalada de privilegios: Delegación anómala de cuentas de servicio de varios pasos para el acceso a los datos
Elevación de privilegios: Uso de identidad anómalo de la cuenta de servicio para actividades de administrador
Elevación de privilegios: Uso anómalo de identidad temporal como cuenta de servicio para acceso a datos
Escalada de privilegios: Se otorgó un rol sensible a una cuenta de servicio inactiva
Escalada de privilegios: Se agregó un miembro externo al grupo con privilegios
Escalada de privilegios: Se otorgó el rol de suplantación de identidad para la cuenta de servicio inactiva
Escalada de privilegios: La cuenta de servicio nueva es propietario o editor
Elevación de privilegios: Grupo con privilegios abierto al público
Elevación de privilegios: Rol sensible otorgado al grupo híbrido
Escalación de privilegios: Uso sospechoso de permisos entre proyectos
Escalada de privilegios: Generación sospechosa de tokens (token de OpenID entre proyectos)
Elevación de privilegios: Generación sospechosa de tokens (token de acceso entre proyectos)
Elevación de privilegios: Generación sospechosa de tokens (delegación implícita)
Elevación de privilegios: Generación sospechosa de tokens (signJwt)
Desarrollo de recursos: Actividad de distribución de seguridad en infracción
Red
Resultados de amenazas de red
Análisis activo: Log4j es vulnerable a RCE
IDS de Cloud: THREAT_IDENTIFIER
Comando y control: Tunelización de DNS
Evasión de defensa: Intento de enmascaramiento de ruta de VPC
Impacto: Bloqueo de alta prioridad de firewall de VPC
Impacto: Eliminación de reglas masivas de firewall de VPC
Acceso inicial: Intento de compromiso de Log4j
Software malicioso de Log4j: Error de dominio
Malware de Log4j: IP incorrecta
Software malicioso: Error de criptominería en un dominio
Malware: IP incorrecta de criptominería
Software malicioso: error de IP
Software malicioso: dominio incorrecto
Reglas de detección predefinidas
Referencia del detector de errores de Security Command Center
Errores de Security Command Center
Solución de errores de Security Command Center
API de Security Command Center
Authentication
Bibliotecas cliente
Migra a la API de v2
Referencia de REST
Descripción general
v2
Recursos de REST
folders.assets
Descripción general
updateSecurityMarks
folders.findings
Descripción general
bulkMute
folders.locations.bigQueryExports
Descripción general
create
delete
get
list
patch
folders.locations.findings
Descripción general
bulkMute
folders.locations.muteConfigs
Descripción general
create
delete
get
list
patch
folders.locations.notificationConfigs
Descripción general
create
delete
get
list
patch
folders.muteConfigs
Descripción general
create
delete
get
list
patch
folders.sources
Descripción general
list
folders.sources.findings
Descripción general
group
list
patch
setMute
setState
updateSecurityMarks
folders.sources.findings.externalSystems
Descripción general
patch
folders.sources.locations.findings
Descripción general
export
group
list
patch
setMute
setState
updateSecurityMarks
folders.sources.locations.findings.externalSystems
Descripción general
patch
organizations.assets
Descripción general
updateSecurityMarks
organizations.attackPaths
Descripción general
list
organizations.findings
Descripción general
bulkMute
organizations.locations.bigQueryExports