Passer au contenu principal
Google Cloud Documentation
Domaines technologiques
  • IA et ML
  • Développement d'applications
  • Hébergement d'applications
  • Calcul
  • Analyses de données et pipelines
  • Bases de données
  • Solutions distribuées, hybrides et multicloud
  • Solutions par secteur d'activité
  • Migration
  • Mise en réseau
  • Observabilité et surveillance
  • Sécurité
  • Storage
Outils de produits croisés
  • Gestion des accès et des ressources
  • Gestion des coûts et de l'utilisation
  • Infrastructure as Code
  • SDK, langages, frameworks et outils
/
Console
  • English
  • Deutsch
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Connexion
  • Security Command Center
Commencer l'essai gratuit
Aperçu Guides Référence Exemples Ressources
Google Cloud Documentation
  • Domaines technologiques
    • Plus
    • Aperçu
    • Guides
    • Référence
    • Exemples
    • Ressources
  • Outils de produits croisés
    • Plus
  • Console
  • Security Command Center
  • Référence des problèmes et des résultats
    • Documentation de référence sur les résultats de failles
      • Index des résultats de failles
      • Résultats de failles par détecteur
      • Corriger les résultats de Security Health Analytics
    • Référence des contrôles cloud du Gestionnaire de conformité
    • Référence de la menace constatée
      • Index des menaces constatées
      • IA
        • Résultats de menaces d'IA
        • Commande et contrôle : outil de stéganographie détecté
        • Accès aux identifiants : accès anormal d'un agent d'IA au service de métadonnées
        • Accès aux identifiants : recherche d'identifiants Google Cloud
        • Accès aux identifiants : reconnaissance des clés GPG
        • Accès aux identifiants : rechercher des clés privées ou des mots de passe
        • Contournement des défenses : ligne de commande avec fichier ELF en base64
        • Évasion de la défense : script Python encodé en base64 exécuté
        • Contournement des défenses : script shell encodé en base64 exécuté
        • Contournement des défenses : rôle TokenCreator au niveau du dossier attribué à un agent IA
        • Defense Evasion : lancer un outil de compilation de code dans un conteneur
        • Éviction de défense : rôle TokenCreator au niveau de l'organisation attribué à un agent IA
        • Évasion de la défense : rôle TokenCreator au niveau du projet attribué à un agent IA
        • Détection : preuve d'analyse de ports par un agent IA
        • Découverte : Auto-enquête sur le compte de service de l'agent d'IA
        • Découverte : Appel d'API de compte de service par un agent d'IA non autorisé
        • Exécution : binaire malveillant ajouté exécuté
        • Exécution : bibliothèque malveillante ajoutée chargée
        • Exécution : binaire malveillant intégré exécuté
        • Exécution : échappement de conteneur
        • Exécution : exécution sans fichier dans /memfd :
        • Exécution : exécution d'un outil d'attaque de Kubernetes
        • Exécution : exécution d'un outil de reconnaissance local
        • Exécution: code Python malveillant exécuté
        • Exécution : binaire malveillant modifié exécuté
        • Exécution : bibliothèque malveillante modifiée chargée
        • Exécution : exécution de code Netcat à distance dans un conteneur
        • Exécution : exécution possible de commandes arbitraires via CUPS (CVE-2024-47177)
        • Exécution : exécution possible de commandes à distance détectée
        • Exécution : exécution d'un programme avec un environnement de proxy HTTP non autorisé
        • Exécution : shell inversé de Socat détecté
        • Exécution : objet partagé OpenSSL suspect chargé
        • Exfiltration : exfiltration de données BigQuery initiée par un agent d'IA vers une table externe
        • Exfiltration : extraction de données BigQuery initiée par un agent d'IA
        • Exfiltration : non-respect du périmètre VPC BigQuery initié par un agent d'IA
        • Exfiltration : exfiltration Cloud SQL initiée par un agent d'IA vers un bucket externe
        • Exfiltration : exfiltration Cloud SQL initiée par un agent d'IA vers un bucket public
        • Exfiltration : Lancer des outils de copie de fichiers à distance dans un conteneur
        • Impact : Détecter les lignes de commande malveillantes
        • Impact : supprimer des données du disque de manière groupée
        • Impact : activité de minage de cryptomonnaie suspecte utilisant le protocole Stratum
        • Accès initial : opérations refusées en raison d'autorisations excessives pour l'identité de l'agent d'IA
        • Accès initial : activité de compte de service inactif dans le service d'IA
        • Script malveillant exécuté
        • URL malveillante observée
        • Persistance : Nouvelle méthode d'API d'IA
        • Persistance : nouvelle zone géographique pour le service d'IA
        • Persistance : autorisation liée à l'IA sensible ajoutée à un rôle personnalisé
        • Persistance : rôle sensible accordé par un agent IA
        • Persistance : rôle sensible attribué à un agent IA externe
        • Élévation des privilèges : génération de jetons d'accès multiprojet par l'agent IA
        • Élévation des privilèges : génération de jetons OpenID multiprojet par l'agent IA
        • Élévation des privilèges : génération de jetons par l'agent IA à l'aide de la délégation implicite
        • Élévation des privilèges : génération de jetons par l'agent IA à l'aide de signJwt
        • Escalade de privilèges : emprunt d'identité anormal d'un compte de service pour une activité d'administration d'IA
        • Escalade de privilèges : délégation de compte de service multi-étapes anormale pour une activité d'administration d'IA
        • Escalade de privilèges : délégation de compte de service multi-étapes anormale pour l'accès à des données d'IA
        • Escalade des privilèges : emprunt d'identité anormal d'un compte de service pour une activité d'administration d'IA
        • Escalade de privilèges : emprunt d'identité anormal d'un compte de service pour l'accès à des données d'IA
        • Élévation des privilèges : tentative d'utilisation abusive de Sudo pour l'élévation des privilèges (CVE-2019-14287)
        • Élévation des privilèges : faille liée à l'élévation des privilèges locaux de Polkit (CVE-2021-4034)
        • Élévation des privilèges : élévation potentielle des privilèges de Sudo (CVE-2021-3156)
        • Shell inversé
        • Shell enfant inattendu
      • Amazon EC2
        • Logiciel malveillant : fichier malveillant sur le disque
      • Sauvegarde et reprise après sinistre
        • Résultats de détection des menaces Backup and DR
        • Impact : sauvegarde Backup and DR Google Cloud supprimée
        • Impact : coffre Backup and DR Google Cloud supprimé
        • Impact : Hôte Backup and DR Google Cloud supprimé
        • Impact : association du plan de sauvegarde et de reprise après sinistre Google Cloud supprimée
        • Impact : règle de suppression de la sauvegarde et de la reprise après sinistre Google Cloud
        • Impact : Suppression du profil de sauvegarde et de reprise après sinistre Google Cloud
        • Impact : suppression du pool de stockage Backup and DR Google Cloud
        • Impact : Supprimer le modèle de sauvegarde et de reprise après sinistre Google Cloud
        • Impact : expiration de toutes les images de sauvegarde et reprise après sinistre Google Cloud
        • Impact : expiration de l'image de sauvegarde et reprise après sinistre Google Cloud
        • Impact : délai d'expiration des sauvegardes réduit dans Google Cloud Backup and DR
        • Impact : fréquence de sauvegarde réduite dans Google Cloud Backup and DR
        • Impact : Sauvegarde et reprise après sinistre Google Cloud : supprimer l'appliance
        • Impact : Suppression du forfait Sauvegarde et reprise après sinistre Google Cloud
      • BigQuery
        • Résultats sur les menaces visant BigQuery
        • Exfiltration : exfiltration de données BigQuery
        • Exfiltration : extraction de données BigQuery
        • Exfiltration : données BigQuery vers Google Drive
        • Exfiltration : transfert vers une ressource BigQuery publique
      • Cloud Run
        • Résultats de détection des menaces Cloud Run
        • Commande et contrôle : outil de stéganographie détecté
        • Accès aux identifiants : recherche d'identifiants {{gcp_name_abbr}}
        • Accès aux identifiants : reconnaissance des clés GPG
        • Accès aux identifiants : rechercher des clés privées ou des mots de passe
        • Contournement des défenses : ligne de commande avec fichier ELF en base64
        • Évasion de la défense : script Bash encodé en base64 exécuté
        • Évasion de la défense : script Python encodé en base64 exécuté
        • Defense Evasion : lancer un outil de compilation de code dans un conteneur
        • Exécution : binaire malveillant ajouté exécuté
        • Exécution : bibliothèque malveillante ajoutée chargée
        • Exécution : binaire malveillant intégré exécuté
        • Exécution : échappement de conteneur
        • Exécution : image Docker de minage de cryptomonnaie
        • Exécution : exécution sans fichier dans /memfd :
        • Exécution : exécution d'un outil d'attaque de Kubernetes
        • Exécution : exécution d'un outil de reconnaissance local
        • Exécution : code Python malveillant exécuté
        • Exécution : binaire malveillant modifié exécuté
        • Exécution : bibliothèque malveillante modifiée chargée
        • Exécution : exécution de code Netcat à distance dans un conteneur
        • Exécution : exécution possible de commandes arbitraires via CUPS (CVE-2024-47076)
        • Exécution : exécution possible de commandes à distance détectée