跳至主要內容
技術領域
close
AI 和機器學習
應用程式開發
應用程式託管
運算
資料分析和管道
資料庫
分散式雲端、混合雲和多雲端
產業解決方案
遷移
網路
觀測能力與監控
安全性
Storage
跨產品工具
close
存取權與資源管理
費用與用量管理
基礎架構即程式碼
SDK、語言、框架和工具
/
控制台
English
Deutsch
Español – América Latina
Français
Indonesia
Italiano
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
登入
Security Command Center
免費試用
總覽
指南
參考資料
範例
資源
技術領域
更多
總覽
指南
參考資料
範例
資源
跨產品工具
更多
控制台
Security Command Center
發現項目和問題參考資料
安全漏洞發現項目參考資料
安全漏洞發現項目索引
依偵測器分類的安全漏洞發現項目
修正安全狀態分析發現項目
法規遵循管理員雲端控管機制參考資料
威脅發現項目參考資料
威脅發現項目索引
AI
AI 威脅發現項目
命令與控制:偵測到隱寫術工具
憑證存取:AI 代理程式異常存取中繼資料服務
憑證存取:尋找 Google Cloud 憑證
憑證存取權:GPG 金鑰偵查
憑證存取:搜尋私密金鑰或密碼
規避防禦機制:Base64 ELF 檔案指令列
規避防禦機制:已執行 Base64 編碼的 Python 指令碼
規避防禦機制:已執行 Base64 編碼的殼層指令碼
規避防禦機制:將資料夾層級的 TokenCreator 角色授予 AI 代理
規避防禦機制:在容器中啟動程式碼編譯器工具
規避防禦機制:將機構層級的 TokenCreator 角色授予 AI 代理
規避防禦機制:將專案層級的 TokenCreator 角色授予 AI 代理
探索:AI 代理通訊埠掃描證據
探索:AI 代理程式服務帳戶自我調查
探索:AI Agent 未經授權的服務帳戶 API 呼叫
執行:已執行新增的惡意二進位檔
執行:已載入新增的惡意資料庫
執行:已執行內建的惡意二進位檔
執行:容器跳脫
執行:在 /memfd 中無檔案執行:
執行:Kubernetes 攻擊工具執行作業
執行作業:本機偵查工具執行作業
執行:已執行惡意 Python
執行:已執行修改過的惡意二進位檔
執行:已載入修改過的惡意資料庫
執行:容器中的 Netcat 遠端程式碼執行作業
執行:可能透過 CUPS 執行任意指令 (CVE-2024-47177)
執行作業:偵測到可能的遠端指令執行作業
執行:在禁止使用 HTTP Proxy 的環境中執行程式
執行:偵測到 Socat 反向殼層
執行:載入了可疑的 OpenSSL 共用物件
資料竊取:AI 代理程式啟動 BigQuery 資料竊取作業,將資料竊取至外部資料表
資料竊取:AI 代理程式啟動 BigQuery 資料擷取作業
竊取資料:AI 代理程式啟動 BigQuery VPC 周邊違規行為
資料竊取:AI 代理程式啟動 Cloud SQL 資料竊取作業,將資料傳輸至外部 Bucket
資料竊取:AI 代理程式啟動 Cloud SQL 資料竊取作業,將資料傳送至公開 Bucket
資料外洩:在容器中啟動遠端檔案複製工具
影響:偵測惡意指令列
影響:從磁碟移除大量資料
影響:使用 Stratum 通訊協定的可疑加密貨幣挖礦活動
初始存取權:AI 代理程式身分因過度授權而遭拒的動作
初始存取權:AI 服務中的休眠服務帳戶活動
已執行惡意指令碼
偵測到惡意網址
持續性:新 AI API 方法
持續:AI 服務的新地理區域
持續性:敏感 AI 權限新增至自訂角色
持續性:AI 代理授予敏感角色
持續性:將敏感角色授予外部 AI 代理
提權:AI 代理產生跨專案存取權杖
權限提升:AI 代理產生跨專案 OpenID 權杖
權限提升:AI 代理透過默示委派機制產生權杖
權限提升:AI 代理透過 signJwt 產生權杖
權限提升:AI 管理員活動出現異常服務帳戶模擬者
權限提升:AI 管理員活動出現異常多步驟服務帳戶委派情況
權限提升:AI 資料存取出現異常多步驟服務帳戶委派情況
權限提升:AI 管理員活動出現異常服務帳戶模擬者
權限提升:AI 資料存取出現異常服務帳戶模擬者
提權:試圖濫用 Sudo 來提權 (CVE-2019-14287)
權限提升:Polkit 本機提權安全漏洞 (CVE-2021-4034)
提權:Sudo 存在提權風險 (CVE-2021-3156)
反向殼層
非預期的子殼層
Amazon EC2
惡意軟體:磁碟上的惡意檔案
備份和災難復原
備份和災難復原威脅發現
影響:已刪除 Google Cloud 備份與 DR 備份
影響:已刪除 Google Cloud 備份和災難復原 Vault
影響:已刪除 Google Cloud 備份和災難復原主機
影響:已刪除 Google Cloud 備份與災難復原方案關聯
影響:Google Cloud 備份與 DR 刪除政策
影響:Google Cloud 備份和災難復原刪除設定檔
影響:Google Cloud 備份與 DR 刪除儲存空間集區
影響:Google Cloud 備份和災難復原刪除範本
影響:Google Cloud 備份和災難復原會使所有映像檔過期
影響:Google Cloud 備份和災難復原服務會使映像檔過期
影響:Google Cloud 備份與 DR 縮短備份到期日
影響:Google Cloud 備份與 DR 減少備份頻率
影響:移除 Google Cloud 備份和災難復原設備
影響:Google Cloud 備份和災難復原移除方案
BigQuery
BigQuery 威脅發現項目
竊取:BigQuery 資料竊取
竊取:擷取 BigQuery 資料
竊取:將 BigQuery 資料匯出至 Google 雲端硬碟
竊取:移至公開 BigQuery 資源
Cloud Run
Cloud Run 威脅發現項目
命令與控制:偵測到隱寫術工具
憑證存取:尋找 {{gcp_name_abbr}} 憑證
憑證存取權:GPG 金鑰偵查
憑證存取:搜尋私密金鑰或密碼
規避防禦機制:Base64 ELF 檔案指令列
規避防禦機制:執行 Base64 編碼的 Bash 指令碼
規避防禦機制:已執行 Base64 編碼的 Python 指令碼
規避防禦機制:在容器中啟動程式碼編譯器工具
執行:已執行新增的惡意二進位檔
執行:已載入新增的惡意資料庫
執行:已執行內建的惡意二進位檔
執行:容器跳脫
執行:加密貨幣挖礦 Docker 映像檔
執行:在 /memfd 中無檔案執行:
執行:Kubernetes 攻擊工具執行作業
執行作業:本機偵查工具執行作業
執行:已執行惡意 Python
執行:已執行修改過的惡意二進位檔
執行:已載入修改過的惡意資料庫
執行:容器中的 Netcat 遠端程式碼執行作業
執行:可能透過 CUPS 執行任意指令 (CVE-2024-47076)
執行作業:偵測到可能的遠端指令執行作業
執行:在禁止使用 HTTP Proxy 的環境中執行程式
執行:偵測到 Socat 反向殼層
執行:載入了可疑的 OpenSSL 共用物件
資料外洩:在容器中啟動遠端檔案複製工具
影響:加密貨幣挖礦指令
影響:偵測惡意指令列
影響:從磁碟移除大量資料
影響:使用 Stratum 通訊協定的可疑加密貨幣挖礦活動
已執行惡意指令碼
偵測到惡意網址
提權:濫用 Sudo 來提權 (CVE-2019-14287)
權限提升:預設 Compute Engine 服務帳戶 SetIAMPolicy
權限提升:Polkit 本機提權安全漏洞 (CVE-2021-4034)
提權:Sudo 存在提權風險 (CVE-2021-3156)
反向殼層
非預期的子殼層
Cloud Storage
Cloud Storage 威脅發現
規避防禦機制:修改 GCS bucket IP 篩選
規避防禦機制:已停用專案 HTTP 政策封鎖
Compute Engine
Compute Engine 威脅發現
SSH 暴力攻擊
規避防禦機制:Rootkit
規避防禦機制:非預期的 ftrace 處理常式
規避防禦機制:非預期的中斷處理常式
規避防禦機制:非預期的核心模組
規避防禦機制:非預期的核心唯讀資料修改行為
規避防禦機制:非預期的 kprobe 處理常式
規避防禦機制:執行佇列中的非預期程序
規避防禦機制:非預期的系統呼叫處理常式
執行:加密貨幣挖礦雜湊比對