跳至主要內容
Google Cloud Documentation
技術領域
  • AI 和機器學習
  • 應用程式開發
  • 應用程式託管
  • 運算
  • 資料分析和管道
  • 資料庫
  • 分散式雲端、混合雲和多雲端
  • 產業解決方案
  • 遷移
  • 網路
  • 觀測能力與監控
  • 安全性
  • Storage
跨產品工具
  • 存取權與資源管理
  • 費用與用量管理
  • 基礎架構即程式碼
  • SDK、語言、框架和工具
/
控制台
  • English
  • Deutsch
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
登入
  • Security Command Center
免費試用
總覽 指南 參考資料 範例 資源
Google Cloud Documentation
  • 技術領域
    • 更多
    • 總覽
    • 指南
    • 參考資料
    • 範例
    • 資源
  • 跨產品工具
    • 更多
  • 控制台
  • Security Command Center
  • 發現項目和問題參考資料
    • 安全漏洞發現項目參考資料
      • 安全漏洞發現項目索引
      • 依偵測器分類的安全漏洞發現項目
      • 修正安全狀態分析發現項目
    • 法規遵循管理員雲端控管機制參考資料
    • 威脅發現項目參考資料
      • 威脅發現項目索引
      • AI
        • AI 威脅發現項目
        • 命令與控制:偵測到隱寫術工具
        • 憑證存取:AI 代理程式異常存取中繼資料服務
        • 憑證存取:尋找 Google Cloud 憑證
        • 憑證存取權:GPG 金鑰偵查
        • 憑證存取:搜尋私密金鑰或密碼
        • 規避防禦機制:Base64 ELF 檔案指令列
        • 規避防禦機制:已執行 Base64 編碼的 Python 指令碼
        • 規避防禦機制:已執行 Base64 編碼的殼層指令碼
        • 規避防禦機制:將資料夾層級的 TokenCreator 角色授予 AI 代理
        • 規避防禦機制:在容器中啟動程式碼編譯器工具
        • 規避防禦機制:將機構層級的 TokenCreator 角色授予 AI 代理
        • 規避防禦機制:將專案層級的 TokenCreator 角色授予 AI 代理
        • 探索:AI 代理通訊埠掃描證據
        • 探索:AI 代理程式服務帳戶自我調查
        • 探索:AI Agent 未經授權的服務帳戶 API 呼叫
        • 執行:已執行新增的惡意二進位檔
        • 執行:已載入新增的惡意資料庫
        • 執行:已執行內建的惡意二進位檔
        • 執行:容器跳脫
        • 執行:在 /memfd 中無檔案執行:
        • 執行:Kubernetes 攻擊工具執行作業
        • 執行作業:本機偵查工具執行作業
        • 執行:已執行惡意 Python
        • 執行:已執行修改過的惡意二進位檔
        • 執行:已載入修改過的惡意資料庫
        • 執行:容器中的 Netcat 遠端程式碼執行作業
        • 執行:可能透過 CUPS 執行任意指令 (CVE-2024-47177)
        • 執行作業:偵測到可能的遠端指令執行作業
        • 執行:在禁止使用 HTTP Proxy 的環境中執行程式
        • 執行:偵測到 Socat 反向殼層
        • 執行:載入了可疑的 OpenSSL 共用物件
        • 資料竊取:AI 代理程式啟動 BigQuery 資料竊取作業,將資料竊取至外部資料表
        • 資料竊取:AI 代理程式啟動 BigQuery 資料擷取作業
        • 竊取資料:AI 代理程式啟動 BigQuery VPC 周邊違規行為
        • 資料竊取:AI 代理程式啟動 Cloud SQL 資料竊取作業,將資料傳輸至外部 Bucket
        • 資料竊取:AI 代理程式啟動 Cloud SQL 資料竊取作業,將資料傳送至公開 Bucket
        • 資料外洩:在容器中啟動遠端檔案複製工具
        • 影響:偵測惡意指令列
        • 影響:從磁碟移除大量資料
        • 影響:使用 Stratum 通訊協定的可疑加密貨幣挖礦活動
        • 初始存取權:AI 代理程式身分因過度授權而遭拒的動作
        • 初始存取權:AI 服務中的休眠服務帳戶活動
        • 已執行惡意指令碼
        • 偵測到惡意網址
        • 持續性:新 AI API 方法
        • 持續:AI 服務的新地理區域
        • 持續性:敏感 AI 權限新增至自訂角色
        • 持續性:AI 代理授予敏感角色
        • 持續性:將敏感角色授予外部 AI 代理
        • 提權:AI 代理產生跨專案存取權杖
        • 權限提升:AI 代理產生跨專案 OpenID 權杖
        • 權限提升:AI 代理透過默示委派機制產生權杖
        • 權限提升:AI 代理透過 signJwt 產生權杖
        • 權限提升:AI 管理員活動出現異常服務帳戶模擬者
        • 權限提升:AI 管理員活動出現異常多步驟服務帳戶委派情況
        • 權限提升:AI 資料存取出現異常多步驟服務帳戶委派情況
        • 權限提升:AI 管理員活動出現異常服務帳戶模擬者
        • 權限提升:AI 資料存取出現異常服務帳戶模擬者
        • 提權:試圖濫用 Sudo 來提權 (CVE-2019-14287)
        • 權限提升:Polkit 本機提權安全漏洞 (CVE-2021-4034)
        • 提權:Sudo 存在提權風險 (CVE-2021-3156)
        • 反向殼層
        • 非預期的子殼層
      • Amazon EC2
        • 惡意軟體:磁碟上的惡意檔案
      • 備份和災難復原
        • 備份和災難復原威脅發現
        • 影響:已刪除 Google Cloud 備份與 DR 備份
        • 影響:已刪除 Google Cloud 備份和災難復原 Vault
        • 影響:已刪除 Google Cloud 備份和災難復原主機
        • 影響:已刪除 Google Cloud 備份與災難復原方案關聯
        • 影響:Google Cloud 備份與 DR 刪除政策
        • 影響:Google Cloud 備份和災難復原刪除設定檔
        • 影響:Google Cloud 備份與 DR 刪除儲存空間集區
        • 影響:Google Cloud 備份和災難復原刪除範本
        • 影響:Google Cloud 備份和災難復原會使所有映像檔過期
        • 影響:Google Cloud 備份和災難復原服務會使映像檔過期
        • 影響:Google Cloud 備份與 DR 縮短備份到期日
        • 影響:Google Cloud 備份與 DR 減少備份頻率
        • 影響:移除 Google Cloud 備份和災難復原設備
        • 影響:Google Cloud 備份和災難復原移除方案
      • BigQuery
        • BigQuery 威脅發現項目
        • 竊取:BigQuery 資料竊取
        • 竊取:擷取 BigQuery 資料
        • 竊取:將 BigQuery 資料匯出至 Google 雲端硬碟
        • 竊取:移至公開 BigQuery 資源
      • Cloud Run
        • Cloud Run 威脅發現項目
        • 命令與控制:偵測到隱寫術工具
        • 憑證存取:尋找 {{gcp_name_abbr}} 憑證
        • 憑證存取權:GPG 金鑰偵查
        • 憑證存取:搜尋私密金鑰或密碼
        • 規避防禦機制:Base64 ELF 檔案指令列
        • 規避防禦機制:執行 Base64 編碼的 Bash 指令碼
        • 規避防禦機制:已執行 Base64 編碼的 Python 指令碼
        • 規避防禦機制:在容器中啟動程式碼編譯器工具
        • 執行:已執行新增的惡意二進位檔
        • 執行:已載入新增的惡意資料庫
        • 執行:已執行內建的惡意二進位檔
        • 執行:容器跳脫
        • 執行:加密貨幣挖礦 Docker 映像檔
        • 執行:在 /memfd 中無檔案執行:
        • 執行:Kubernetes 攻擊工具執行作業
        • 執行作業:本機偵查工具執行作業
        • 執行:已執行惡意 Python
        • 執行:已執行修改過的惡意二進位檔
        • 執行:已載入修改過的惡意資料庫
        • 執行:容器中的 Netcat 遠端程式碼執行作業
        • 執行:可能透過 CUPS 執行任意指令 (CVE-2024-47076)
        • 執行作業:偵測到可能的遠端指令執行作業
        • 執行:在禁止使用 HTTP Proxy 的環境中執行程式
        • 執行:偵測到 Socat 反向殼層
        • 執行:載入了可疑的 OpenSSL 共用物件
        • 資料外洩:在容器中啟動遠端檔案複製工具
        • 影響:加密貨幣挖礦指令
        • 影響:偵測惡意指令列
        • 影響:從磁碟移除大量資料
        • 影響:使用 Stratum 通訊協定的可疑加密貨幣挖礦活動
        • 已執行惡意指令碼
        • 偵測到惡意網址
        • 提權:濫用 Sudo 來提權 (CVE-2019-14287)
        • 權限提升:預設 Compute Engine 服務帳戶 SetIAMPolicy
        • 權限提升:Polkit 本機提權安全漏洞 (CVE-2021-4034)
        • 提權:Sudo 存在提權風險 (CVE-2021-3156)
        • 反向殼層
        • 非預期的子殼層
      • Cloud Storage
        • Cloud Storage 威脅發現
        • 規避防禦機制:修改 GCS bucket IP 篩選
        • 規避防禦機制:已停用專案 HTTP 政策封鎖
      • Compute Engine
        • Compute Engine 威脅發現
        • SSH 暴力攻擊
        • 規避防禦機制:Rootkit
        • 規避防禦機制:非預期的 ftrace 處理常式
        • 規避防禦機制:非預期的中斷處理常式
        • 規避防禦機制:非預期的核心模組
        • 規避防禦機制:非預期的核心唯讀資料修改行為
        • 規避防禦機制:非預期的 kprobe 處理常式
        • 規避防禦機制:執行佇列中的非預期程序
        • 規避防禦機制:非預期的系統呼叫處理常式
        • 執行:加密貨幣挖礦雜湊比對