기본 콘텐츠로 건너뛰기
기술 영역
close
AI 및 ML
애플리케이션 개발
애플리케이션 호스팅
컴퓨팅
데이터 분석 및 파이프라인
데이터베이스
분산, 하이브리드, 멀티 클라우드
업종별 솔루션
이전
네트워킹
모니터링 가능성 및 모니터링
보안
Storage
크로스 프로덕트 도구
close
액세스 및 리소스 관리
비용 및 사용량 관리
코드형 인프라
SDK, 언어, 프레임워크, 도구
/
콘솔
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
로그인
Security Command Center
무료로 시작하기
개요
가이드
참조
샘플
리소스
기술 영역
더보기
개요
가이드
참조
샘플
리소스
크로스 프로덕트 도구
더보기
콘솔
Security Command Center
결과 및 문제 참조
취약점 발견 항목 참조
취약점 발견 사항 색인
감지기별 취약점 발견 항목
Security Health Analytics 발견 항목 해결
규정 준수 관리자 클라우드 컨트롤 참조
위협 발견 항목 참조
위협 발견 사항 색인
AI
AI 위협 발견 사항
명령 및 제어: 스테가노그래피 도구 감지됨
사용자 인증 정보 액세스: AI 에이전트의 메타데이터 서비스에 대한 비정상 액세스
사용자 인증 정보 액세스: Google Cloud 사용자 인증 정보 찾기
사용자 인증 정보 액세스: GPG 키 정탐
사용자 인증 정보 액세스: 비공개 키 또는 비밀번호 검색
방어 회피: Base64 ELF 파일 명령줄
방어 회피: base64로 인코딩된 Python 스크립트 실행됨
방어 회피: Base64로 인코딩된 셸 스크립트 실행됨
방어 회피: AI 에이전트에 부여된 폴더 수준 TokenCreator 역할
방어 회피: 컨테이너에서 코드 컴파일러 도구 실행
방어 회피: AI 에이전트에 부여된 조직 수준 TokenCreator 역할
방어 회피: AI 에이전트에 부여된 프로젝트 수준 TokenCreator 역할
탐색: AI 에이전트의 포트 스캔 증거
탐색: AI 에이전트 서비스 계정 자체 조사
탐색: AI 에이전트의 승인되지 않은 서비스 계정 API 호출
실행: 추가된 악성 바이너리 실행됨
실행: 추가된 악성 라이브러리가 로드됨
실행: 기본 제공되는 악성 바이너리가 실행됨
실행: 컨테이너 이스케이프
실행: /memfd에서 파일 없는 실행
실행: Kubernetes 공격 도구 실행
실행: 로컬 정찰 도구 실행
실행: 악성 Python 실행됨
실행: 수정된 악성 바이너리 실행됨
실행: 수정된 악성 라이브러리가 로드됨
실행: 컨테이너에서 Netcat 원격 코드 실행
실행: CUPS를 통한 임의의 명령어 실행 가능성(CVE-2024-47177)
실행: 원격 명령어 실행이 감지되었을 가능성 있음
실행: 허용되지 않는 HTTP 프록시 환경을 사용한 프로그램 실행
실행: Socat 리버스 셸 감지됨
실행: 의심스러운 OpenSSL 공유 객체 로드됨
유출: AI 에이전트가 시작한 외부 테이블로의 BigQuery 데이터 유출
유출: AI 에이전트가 시작한 BigQuery 데이터 추출
유출: AI 에이전트가 시작한 BigQuery VPC 경계 위반
유출: AI 에이전트가 외부 버킷으로 Cloud SQL 유출을 시작함
유출: AI 에이전트가 공용 버킷으로 Cloud SQL 유출을 시작함
컨테이너에서 원격 파일 복사 도구 실행
영향: 악의적인 명령줄 감지
영향: 디스크에서 대량 데이터 삭제
영향: Stratum 프로토콜을 사용하는 의심스러운 암호화폐 채굴 활동
초기 액세스: AI 에이전트 ID 과도한 권한 거부 작업
초기 액세스: AI 서비스의 휴면 서비스 계정 활동
악성 스크립트가 실행됨
악성 URL 관찰
지속성: 새로운 AI API 메서드
지속성: AI 서비스의 새로운 지역
지속성: 커스텀 역할에 추가된 민감한 AI 권한
지속성: AI 에이전트가 부여한 민감한 역할
지속성: 외부 AI 에이전트에 부여된 민감한 역할
권한 에스컬레이션: AI 에이전트의 교차 프로젝트 액세스 토큰 생성
권한 에스컬레이션: AI 에이전트의 교차 프로젝트 OpenID 토큰 생성
권한 에스컬레이션: 암시적 위임을 사용하는 AI 에이전트 토큰 생성
권한 에스컬레이션: signJwt를 사용하는 AI 에이전트 토큰 생성
권한 에스컬레이션: AI 관리자 활동을 위한 비정상적인 서비스 계정 가장
권한 에스컬레이션: AI 관리자 활동을 위한 비정상적인 다단계 서비스 계정 위임
권한 에스컬레이션: AI 데이터 액세스를 위한 비정상적인 다단계 서비스 계정 위임
권한 에스컬레이션: AI 관리자 활동을 위한 비정상적인 서비스 계정 가장
권한 에스컬레이션: AI 데이터 액세스를 위한 비정상적인 서비스 계정 가장
권한 에스컬레이션: 권한 에스컬레이션을 위한 Sudo 악용 시도 (CVE-2019-14287)
권한 에스컬레이션: Polkit 로컬 권한 에스컬레이션 취약점(CVE-2021-4034)
권한 에스컬레이션: Sudo 잠재적 권한 에스컬레이션(CVE-2021-3156)
역방향 셸
예기치 않은 하위 셸
Amazon EC2
멀웨어: 디스크의 악성 파일
백업 및 DR
백업 및 DR 위협 발견 사항
영향: Google Cloud 백업 및 DR 백업이 삭제됨
영향: Google Cloud 백업 및 DR Vault가 삭제됨
영향: Google Cloud 백업 및 DR 호스트가 삭제됨
영향: Google Cloud 백업 및 DR 계획 연결이 삭제됨
영향: Google Cloud 백업 및 DR 삭제 정책
영향: Google Cloud 백업 및 DR 삭제 프로필
영향: Google Cloud 백업 및 DR 스토리지 풀 삭제
영향: Google Cloud 백업 및 DR 삭제 템플릿
영향: Google Cloud 백업 및 DR에서 모든 이미지를 만료
영향: Google Cloud 백업 및 DR에서 이미지가 만료됨
영향: Google Cloud 백업 및 DR의 백업 만료일이 앞당겨짐
영향: Google Cloud 백업 및 DR의 백업 빈도 감소
영향: Google Cloud 백업 및 DR을 통해 어플라이언스 삭제
영향: Google Cloud 백업 및 DR 삭제 계획
BigQuery
BigQuery 위협 발견 사항
유출: BigQuery 데이터 무단 반출
유출: BigQuery 데이터 추출
유출: Google 드라이브에 대한 BigQuery 데이터
유출: 공개 BigQuery 리소스로 이동
Cloud Run
Cloud Run 위협 발견 사항
명령 및 제어: 스테가노그래피 도구 감지됨
사용자 인증 정보 액세스: {{gcp_name_abbr}} 사용자 인증 정보 찾기
사용자 인증 정보 액세스: GPG 키 정탐
사용자 인증 정보 액세스: 비공개 키 또는 비밀번호 검색
방어 회피: Base64 ELF 파일 명령줄
방어 회피: Base64로 인코딩된 Bash 스크립트 실행됨
방어 회피: base64로 인코딩된 Python 스크립트 실행됨
방어 회피: 컨테이너에서 코드 컴파일러 도구 실행
실행: 추가된 악성 바이너리 실행됨
실행: 추가된 악성 라이브러리가 로드됨
실행: 기본 제공되는 악성 바이너리가 실행됨
실행: 컨테이너 이스케이프
실행: 암호화폐 채굴 Docker 이미지
실행: /memfd에서 파일 없는 실행
실행: Kubernetes 공격 도구 실행
실행: 로컬 정찰 도구 실행
실행: 악성 Python 실행됨
실행: 수정된 악성 바이너리 실행됨
실행: 수정된 악성 라이브러리가 로드됨
실행: 컨테이너에서 Netcat 원격 코드 실행
실행: CUPS를 통한 임의의 명령어 실행 가능성 (CVE-2024-47076)
실행: 원격 명령어 실행이 감지되었을 가능성 있음
실행: 허용되지 않는 HTTP 프록시 환경을 사용한 프로그램 실행
실행: Socat 리버스 셸 감지됨
실행: 의심스러운 OpenSSL 공유 객체 로드됨
컨테이너에서 원격 파일 복사 도구 실행
영향: 암호화폐 채굴 명령어
영향: 악의적인 명령줄 감지
영향: 디스크에서 대량 데이터 삭제
영향: Stratum 프로토콜을 사용하는 의심스러운 암호화폐 채굴 활동
악성 스크립트가 실행됨
악성 URL 관찰
권한 에스컬레이션: 권한 에스컬레이션을 위한 Sudo 악용(CVE-2019-14287)
권한 에스컬레이션: 기본 Compute Engine 서비스 계정 SetIAMPolicy
권한 에스컬레이션: Polkit 로컬 권한 에스컬레이션 취약점(CVE-2021-4034)
권한 에스컬레이션: Sudo 잠재적 권한 에스컬레이션(CVE-2021-3156)
역방향 셸
예기치 않은 하위 셸
Cloud Storage
Cloud Storage 위협 발견 사항
방어 회피: GCS 버킷 IP 필터링 수정됨
방어 회피: 프로젝트 HTTP 정책 차단 사용 중지됨
Compute Engine은
Compute Engine 위협 발견 사항
무작위 공격 SSH
방어 회피: 루트킷
방어 회피: 예상치 못한 ftrace 핸들러
방어 회피: 예상치 못한 중단 핸들러
방어 회피: 예상치 못한 커널 모듈
방어 회피: 예상치 못한 커널 읽기 전용 데이터 수정
방어 회피: 예상치 못한 kprobe 핸들러
방어 회피: 예상치 못한 runqueue 프로세스
방어 회피: 예상치 못한 시스템 호출 핸들러
실행: 암호화폐 채굴 해시 일치
실행: 암호화폐 채굴 YARA 규칙
실행: 암호화폐 채굴 조합 감지
영향: GPU 인스턴스 생성
영향: 관리형 인스턴스 그룹 자동 확장이 최댓값으로 설정됨
영향: 많은 인스턴스 생성
영향: 많은 인스턴스 삭제
측면 이동: 인스턴스에 연결된 수정된 부팅 디스크
측면 이동: 서비스 계정의 OS 패치 실행
멀웨어: 디스크의 악성 파일(YARA)
지속성: GCE 관리자가 SSH 키를 추가함
지속성: GCE 관리자가 시작 스크립트를 추가함
지속성: 전역 시작 스크립트 추가됨
권한 에스컬레이션: 전역 종료 스크립트 추가됨
데이터베이스
데이터베이스 위협 발견 사항
사용자 인증 정보 액세스: 익명 처리 프록시 IP에서 CloudDB 로그인 실패
유출: Cloud SQL 데이터 무단 반출
유출: Cloud SQL 초과 권한 부여
유출: 외부 조직으로 Cloud SQL 복원 백업
초기 액세스: 익명 처리 프록시 IP에서 CloudDB 로그인 성공
초기 액세스: 사용자 테이블에 대한 데이터베이스 수퍼유저 작성
권한 에스컬레이션: 사용자 테이블에 대한 AlloyDB 데이터베이스 수퍼유저 작성
권한 에스컬레이션: AlloyDB 초과 권한 부여
Google Kubernetes Engine
GKE 위협 발견 사항
추가된 바이너리가 실행됨
추가된 라이브러리가 로드됨
수집: Pam.d 수정사항
명령 및 제어: 파이핑 인코딩된 코드 실행
명령 및 제어: 파이핑 인코딩된 다운로드
명령 및 제어: 스테가노그래피 도구 감지됨
사용자 인증 정보 액세스: 노드의 민감한 파일 액세스
사용자 인증 정보 액세스: Kubernetes 인증서 서명 요청(CSR) 승인 시도 실패
사용자 인증 정보 액세스: Google Cloud 사용자 인증 정보 찾기
사용자 인증 정보 액세스: GPG 키 정탐
사용자 인증 정보 액세스: 수동으로 승인된 Kubernetes 인증서 서명 요청(CSR)
사용자 인증 정보 액세스: 비공개 키 또는 비밀번호 검색
사용자 인증 정보 액세스: Kubernetes 네임스페이스에서 보안 비밀 액세스됨
방어 회피: 익명 세션에 클러스터 관리자 액세스 권한이 부여됨
방어 회피: Base64 ELF 파일 명령줄
방어 회피: base64로 인코딩된 Python 스크립트 실행됨
방어 회피: Base64로 인코딩된 셸 스크립트 실행됨
방어 회피: breakglass 워크로드 배포 생성됨
방어 회피: breakglass 워크로드 배포 업데이트됨
방어 회피: Linux 감사 시스템 사용 중지 또는 수정
방어 회피: 컨테이너에서 코드 컴파일러 도구 실행
방어 회피: 인증서 서명 요청(CSR)이 수동으로 삭제됨
방어 회피: 잠재적인 Kubernetes 포드 가장
방어 회피: 루트 인증서 설치됨
방어 회피: 정적 포드 생성됨
탐색: 민감한 Kubernetes 객체 확인 가능
실행: 추가된 악성 바이너리 실행됨
실행: 추가된 악성 라이브러리가 로드됨
실행: 기본 제공되는 악성 바이너리가 실행됨
실행: 컨테이너 이스케이프
실행: /memfd에서 파일 없는 실행