Passer au contenu principal
Domaines technologiques
close
IA et ML
Développement d'applications
Hébergement d'applications
Calcul
Analyses de données et pipelines
Bases de données
Solutions distribuées, hybrides et multicloud
Solutions par secteur d'activité
Migration
Mise en réseau
Observabilité et surveillance
Sécurité
Storage
Outils de produits croisés
close
Gestion des accès et des ressources
Gestion des coûts et de l'utilisation
Infrastructure as Code
SDK, langages, frameworks et outils
/
Console
English
Deutsch
Español – América Latina
Français
Indonesia
Italiano
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Connexion
Security Command Center
Commencer l'essai gratuit
Aperçu
Guides
Référence
Exemples
Ressources
Domaines technologiques
Plus
Aperçu
Guides
Référence
Exemples
Ressources
Outils de produits croisés
Plus
Console
Security Command Center
Référence des problèmes et des résultats
Documentation de référence sur les résultats de failles
Index des résultats de failles
Résultats de failles par détecteur
Corriger les résultats de Security Health Analytics
Référence des contrôles cloud du Gestionnaire de conformité
Référence de la menace constatée
Index des menaces constatées
IA
Résultats de menaces d'IA
Commande et contrôle : outil de stéganographie détecté
Accès aux identifiants : accès anormal d'un agent d'IA au service de métadonnées
Accès aux identifiants : recherche d'identifiants Google Cloud
Accès aux identifiants : reconnaissance des clés GPG
Accès aux identifiants : rechercher des clés privées ou des mots de passe
Contournement des défenses : ligne de commande avec fichier ELF en base64
Évasion de la défense : script Python encodé en base64 exécuté
Contournement des défenses : script shell encodé en base64 exécuté
Contournement des défenses : rôle TokenCreator au niveau du dossier attribué à un agent IA
Defense Evasion : lancer un outil de compilation de code dans un conteneur
Éviction de défense : rôle TokenCreator au niveau de l'organisation attribué à un agent IA
Évasion de la défense : rôle TokenCreator au niveau du projet attribué à un agent IA
Détection : preuve d'analyse de ports par un agent IA
Découverte : Auto-enquête sur le compte de service de l'agent d'IA
Découverte : Appel d'API de compte de service par un agent d'IA non autorisé
Exécution : binaire malveillant ajouté exécuté
Exécution : bibliothèque malveillante ajoutée chargée
Exécution : binaire malveillant intégré exécuté
Exécution : échappement de conteneur
Exécution : exécution sans fichier dans /memfd :
Exécution : exécution d'un outil d'attaque de Kubernetes
Exécution : exécution d'un outil de reconnaissance local
Exécution: code Python malveillant exécuté
Exécution : binaire malveillant modifié exécuté
Exécution : bibliothèque malveillante modifiée chargée
Exécution : exécution de code Netcat à distance dans un conteneur
Exécution : exécution possible de commandes arbitraires via CUPS (CVE-2024-47177)
Exécution : exécution possible de commandes à distance détectée
Exécution : exécution d'un programme avec un environnement de proxy HTTP non autorisé
Exécution : shell inversé de Socat détecté
Exécution : objet partagé OpenSSL suspect chargé
Exfiltration : exfiltration de données BigQuery initiée par un agent d'IA vers une table externe
Exfiltration : extraction de données BigQuery initiée par un agent d'IA
Exfiltration : non-respect du périmètre VPC BigQuery initié par un agent d'IA
Exfiltration : exfiltration Cloud SQL initiée par un agent d'IA vers un bucket externe
Exfiltration : exfiltration Cloud SQL initiée par un agent d'IA vers un bucket public
Exfiltration : Lancer des outils de copie de fichiers à distance dans un conteneur
Impact : Détecter les lignes de commande malveillantes
Impact : supprimer des données du disque de manière groupée
Impact : activité de minage de cryptomonnaie suspecte utilisant le protocole Stratum
Accès initial : opérations refusées en raison d'autorisations excessives pour l'identité de l'agent d'IA
Accès initial : activité de compte de service inactif dans le service d'IA
Script malveillant exécuté
URL malveillante observée
Persistance : Nouvelle méthode d'API d'IA
Persistance : nouvelle zone géographique pour le service d'IA
Persistance : autorisation liée à l'IA sensible ajoutée à un rôle personnalisé
Persistance : rôle sensible accordé par un agent IA
Persistance : rôle sensible attribué à un agent IA externe
Élévation des privilèges : génération de jetons d'accès multiprojet par l'agent IA
Élévation des privilèges : génération de jetons OpenID multiprojet par l'agent IA
Élévation des privilèges : génération de jetons par l'agent IA à l'aide de la délégation implicite
Élévation des privilèges : génération de jetons par l'agent IA à l'aide de signJwt
Escalade de privilèges : emprunt d'identité anormal d'un compte de service pour une activité d'administration d'IA
Escalade de privilèges : délégation de compte de service multi-étapes anormale pour une activité d'administration d'IA
Escalade de privilèges : délégation de compte de service multi-étapes anormale pour l'accès à des données d'IA
Escalade des privilèges : emprunt d'identité anormal d'un compte de service pour une activité d'administration d'IA
Escalade de privilèges : emprunt d'identité anormal d'un compte de service pour l'accès à des données d'IA
Élévation des privilèges : tentative d'utilisation abusive de Sudo pour l'élévation des privilèges (CVE-2019-14287)
Élévation des privilèges : faille liée à l'élévation des privilèges locaux de Polkit (CVE-2021-4034)
Élévation des privilèges : élévation potentielle des privilèges de Sudo (CVE-2021-3156)
Shell inversé
Shell enfant inattendu
Amazon EC2
Logiciel malveillant : fichier malveillant sur le disque
Sauvegarde et reprise après sinistre
Résultats de détection des menaces Backup and DR
Impact : sauvegarde Backup and DR Google Cloud supprimée
Impact : coffre Backup and DR Google Cloud supprimé
Impact : Hôte Backup and DR Google Cloud supprimé
Impact : association du plan de sauvegarde et de reprise après sinistre Google Cloud supprimée
Impact : règle de suppression de la sauvegarde et de la reprise après sinistre Google Cloud
Impact : Suppression du profil de sauvegarde et de reprise après sinistre Google Cloud
Impact : suppression du pool de stockage Backup and DR Google Cloud
Impact : Supprimer le modèle de sauvegarde et de reprise après sinistre Google Cloud
Impact : expiration de toutes les images de sauvegarde et reprise après sinistre Google Cloud
Impact : expiration de l'image de sauvegarde et reprise après sinistre Google Cloud
Impact : délai d'expiration des sauvegardes réduit dans Google Cloud Backup and DR
Impact : fréquence de sauvegarde réduite dans Google Cloud Backup and DR
Impact : Sauvegarde et reprise après sinistre Google Cloud : supprimer l'appliance
Impact : Suppression du forfait Sauvegarde et reprise après sinistre Google Cloud
BigQuery
Résultats sur les menaces visant BigQuery
Exfiltration : exfiltration de données BigQuery
Exfiltration : extraction de données BigQuery
Exfiltration : données BigQuery vers Google Drive
Exfiltration : transfert vers une ressource BigQuery publique
Cloud Run
Résultats de détection des menaces Cloud Run
Commande et contrôle : outil de stéganographie détecté
Accès aux identifiants : recherche d'identifiants {{gcp_name_abbr}}
Accès aux identifiants : reconnaissance des clés GPG
Accès aux identifiants : rechercher des clés privées ou des mots de passe
Contournement des défenses : ligne de commande avec fichier ELF en base64
Évasion de la défense : script Bash encodé en base64 exécuté
Évasion de la défense : script Python encodé en base64 exécuté
Defense Evasion : lancer un outil de compilation de code dans un conteneur
Exécution : binaire malveillant ajouté exécuté
Exécution : bibliothèque malveillante ajoutée chargée
Exécution : binaire malveillant intégré exécuté
Exécution : échappement de conteneur
Exécution : image Docker de minage de cryptomonnaie
Exécution : exécution sans fichier dans /memfd :
Exécution : exécution d'un outil d'attaque de Kubernetes
Exécution : exécution d'un outil de reconnaissance local
Exécution : code Python malveillant exécuté
Exécution : binaire malveillant modifié exécuté
Exécution : bibliothèque malveillante modifiée chargée
Exécution : exécution de code Netcat à distance dans un conteneur
Exécution : exécution possible de commandes arbitraires via CUPS (CVE-2024-47076)
Exécution : exécution possible de commandes à distance détectée