Passa ai contenuti principali
Google Cloud Documentation
Aree tecnologiche
  • AI e ML
  • Sviluppo di applicazioni
  • Hosting di applicazioni
  • Computing
  • Analisi dei dati e pipeline
  • Database
  • Distribuito, ibrido e multi-cloud
  • Soluzioni di settore
  • Migrazione
  • Networking
  • Osservabilità e monitoraggio
  • Sicurezza
  • Storage
Strumenti per più prodotti
  • Gestione di accessi e risorse
  • Gestione di costi e utilizzo
  • Infrastructure as Code (IaC)
  • SDK, linguaggi, framework e strumenti
/
Console
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Accedi
  • Security Command Center
Inizia gratuitamente
Panoramica Guide Riferimento Esempi Risorse
Google Cloud Documentation
  • Aree tecnologiche
    • Altro
    • Panoramica
    • Guide
    • Riferimento
    • Esempi
    • Risorse
  • Strumenti per più prodotti
    • Altro
  • Console
  • Security Command Center
  • Riferimento a risultati e problemi
    • Riferimento ai risultati di vulnerabilità
      • Indice dei risultati di vulnerabilità
      • Risultati di vulnerabilità per rilevatore
      • Correggere i risultati di Security Health Analytics
    • Riferimento al controllo cloud di Compliance Manager
    • Riferimento al risultato della minaccia
      • Indice dei risultati delle minacce
      • AI
        • Risultati delle minacce AI
        • Comando e controllo: strumento di steganografia rilevato
        • Accesso alle credenziali: accesso anomalo dell'agente AI al servizio di metadati
        • Accesso alle credenziali: trova le credenziali Google Cloud
        • Accesso alle credenziali: ricognizione chiave GPG
        • Accesso con credenziali: cerca chiavi private o password
        • Evasione della difesa: riga di comando del file ELF Base64
        • Evasione della difesa: script Python con codifica Base64 eseguito
        • Evasione della difesa: script shell con codifica Base64 eseguito
        • Evasione della difesa: ruolo TokenCreator a livello di cartella concesso all'agente AI
        • Evasione della difesa: avvia strumento di compilazione codice nel container
        • Evasione della difesa: ruolo TokenCreator a livello di organizzazione concesso all'agente AI
        • Evasione della difesa: ruolo TokenCreator a livello di progetto concesso all'agente AI
        • Rilevamento: prova di scansione delle porte dell'agente AI
        • Discovery: AI Agent Service Account Self-Investigation
        • Rilevamento: chiamata non autorizzata all'API del service account dell'agente AI
        • Esecuzione: file binario aggiuntivo dannoso eseguito
        • Esecuzione: libreria dannosa aggiuntiva caricata
        • Esecuzione: file binario dannoso integrato eseguito
        • Esecuzione: container escape
        • Esecuzione: esecuzione senza file in /memfd:
        • Esecuzione: esecuzione dello strumento di attacco Kubernetes
        • Esecuzione: Esecuzione dello strumento di ricognizione locale
        • Esecuzione: codice Python dannoso eseguito
        • Esecuzione: File binario dannoso modificato eseguito
        • Esecuzione: libreria dannosa modificata caricata
        • Esecuzione: esecuzione di codice remoto Netcat nel container
        • Esecuzione: possibile esecuzione di comandi arbitrari tramite CUPS (CVE-2024-47177)
        • Esecuzione: Possibile esecuzione di comando remoto rilevata
        • Esecuzione: esecuzione del programma con ambiente proxy HTTP non consentito
        • Esecuzione: Rilevata reverse shell Socat
        • Esecuzione: Oggetto condiviso OpenSSL sospetto caricato
        • Esfiltrazione: estrazione dei dati di BigQuery avviata dall'agente AI in una tabella esterna
        • Esfiltrazione: estrazione dei dati di BigQuery avviata dall'agente AI
        • Esfiltrazione: violazione del perimetro VPC di BigQuery avviata dall'agente AI
        • Esfiltrazione: esfiltrazione di Cloud SQL avviata dall'agente AI nel bucket esterno
        • Esfiltrazione: esfiltrazione di Cloud SQL avviata dall'agente AI nel bucket pubblico
        • Esfiltrazione: avvia strumenti di copia file remoti nel container
        • Impatto: Rileva cmdline dannose
        • Impatto: Rimuovi dati collettivi dal disco
        • Impatto: attività sospetta di cryptomining mediante il protocollo Stratum
        • Accesso iniziale: azioni negate per autorizzazioni eccessive dell'identità dell'agente AI
        • Accesso iniziale: attività del service account inattivo nel servizio AI
        • Script dannoso eseguito
        • Rilevato URL dannoso
        • Persistenza: nuovo metodo API AI
        • Persistenza: nuova area geografica per il servizio AI
        • Persistenza: autorizzazione AI sensibile aggiunta al ruolo personalizzato
        • Persistenza: ruolo sensibile concesso dall'agente AI
        • Persistenza: ruolo sensibile concesso all'agente AI esterno
        • Elevazione dei privilegi: generazione token di accesso tra progetti dell'agente AI
        • Elevazione dei privilegi: generazione token OpenID tra progetti dell'agente AI
        • Elevazione dei privilegi: generazione token dell'agente AI mediante delega implicita
        • Elevazione dei privilegi: generazione token dell'agente AI mediante signJwt
        • Elevazione dei privilegi: simulazione anomala dell'identità del service account per l'attività di amministrazione AI
        • Elevazione dei privilegi: delega anomala del service account con più passaggi per l'attività di amministrazione AI
        • Privilege Escalation: Anomalous Multistep Service Account Delegation for AI Data Access
        • Privilege Escalation: Anomalous Service Account Impersonator for AI Admin Activity
        • Elevazione dei privilegi: simulatore anomalo dell'identità di un service account per l'accesso ai dati AI
        • Escalation dei privilegi: tentativo di abuso di sudo per l'escalation dei privilegi (CVE-2019-14287)
        • Escalation dei privilegi: vulnerabilità di escalation dei privilegi locali di Polkit (CVE-2021-4034)
        • Escalation dei privilegi: potenziale escalation dei privilegi sudo (CVE-2021-3156)
        • Reverse shell
        • Shell secondaria imprevista
      • Amazon EC2
        • Malware: file dannoso sul disco
      • Backup e DR
        • Risultati delle minacce di Backup e RE
        • Impatto: backup di Google Cloud Backup e DR eliminato
        • Impatto: eliminazione del vault di backup e DR di Google Cloud
        • Impatto: host di backup e RE di Google Cloud eliminato
        • Impatto: associazione del piano di backup e RE di Google Cloud eliminata
        • Impatto: policy di eliminazione di Google Cloud Backup e RE
        • Impatto: eliminazione del profilo di backup e RE di Google Cloud
        • Impatto: Google Cloud Backup e RE elimina il pool di archiviazione
        • Impatto: modello di eliminazione di Google Cloud Backup e RE
        • Impatto: backup e RE di Google Cloud scadono tutte le immagini
        • Impatto: Google Cloud Backup e RE - Scadenza immagine
        • Impatto: il servizio di backup e RE di Google Cloud ha ridotto la scadenza del backup
        • Impatto: Backup e RE di Google Cloud ha ridotto la frequenza di backup
        • Impatto: rimozione dell'appliance di backup e RE di Google Cloud
        • Impatto: rimozione del piano di backup e RE di Google Cloud
      • BigQuery
        • Risultati relativi alle minacce di BigQuery
        • Esfiltrazione: esfiltrazione dei dati di BigQuery
        • Esfiltrazione: estrazione dei dati di BigQuery
        • Esfiltrazione: dati BigQuery su Google Drive
        • Esfiltrazione: spostamento alla risorsa BigQuery pubblica
      • Cloud Run
        • Risultati delle minacce Cloud Run
        • Comando e controllo: strumento di steganografia rilevato
        • Accesso alle credenziali: trova le credenziali di {{gcp_name_abbr}}
        • Accesso alle credenziali: ricognizione chiave GPG
        • Accesso con credenziali: cerca chiavi private o password
        • Evasione della difesa: riga di comando del file ELF Base64
        • Evasione della difesa: script bash con codifica Base64 eseguito
        • Evasione della difesa: script Python con codifica Base64 eseguito
        • Evasione della difesa: avvia strumento di compilazione codice nel container
        • Esecuzione: file binario aggiuntivo dannoso eseguito
        • Esecuzione: libreria dannosa aggiuntiva caricata
        • Esecuzione: file binario dannoso integrato eseguito
        • Esecuzione: container escape
        • Esecuzione: immagine Docker per il cryptomining
        • Esecuzione: esecuzione senza file in /memfd:
        • Esecuzione: esecuzione dello strumento di attacco Kubernetes
        • Esecuzione: Esecuzione dello strumento di ricognizione locale
        • Esecuzione: Python dannoso eseguito
        • Esecuzione: File binario dannoso modificato eseguito
        • Esecuzione: libreria dannosa modificata caricata
        • Esecuzione: esecuzione di codice remoto Netcat nel container
        • Esecuzione: Possibile esecuzione di comandi arbitrari tramite CUPS (CVE-2024-47076)
        • Esecuzione: Possibile esecuzione di comando remoto rilevata
        • Esecuzione: esecuzione del programma con ambiente proxy HTTP non consentito
        • Esecuzione: Rilevata reverse shell Socat
        • Esecuzione: Oggetto condiviso OpenSSL sospetto caricato
        • Esfiltrazione: avvia strumenti di copia file remoti nel container
        • Impatto: comandi di cryptomining
        • Impatto: Rileva cmdline dannose
        • Impatto: Rimuovi dati collettivi dal disco
        • Impatto: attività sospetta di cryptomining mediante il protocollo Stratum
        • Script dannoso eseguito
        • Rilevato URL dannoso
        • Escalation dei privilegi: abuso di sudo per l'escalation dei privilegi (CVE-2019-14287)
        • Escalation dei privilegi: Default Compute Engine Service Account SetIAMPolicy
        • Escalation dei privilegi: vulnerabilità di escalation dei privilegi locali di Polkit (CVE-2021-4034)
        • Escalation dei privilegi: potenziale escalation dei privilegi sudo (CVE-2021-3156)
        • Reverse shell
        • Shell secondaria imprevista
      • Cloud Storage
        • Risultati delle minacce di Cloud Storage
        • Evasione della difesa: filtro IP del bucket GCS modificato
        • Evasione della difesa: blocco di policy HTTP del progetto disabilitato
      • Compute Engine
        • Risultati delle minacce di Compute Engine
        • Forza bruta SSH
        • Evasione della difesa: rootkit
        • Evasione della difesa: gestore ftrace imprevisto
        • Evasione della difesa: gestore interruzioni impreviste
        • Evasione della difesa: moduli kernel imprevisti
        • Evasione della difesa: modifica imprevista dei dati di sola lettura del kernel
        • Evasione della difesa: gestore kprobe imprevisto
        • Evasione della difesa: processi imprevisti nella coda di esecuzione
        • Evasione di difesa: gestore chiamate di sistema impreviste
        • Esecuzione: corrispondenza hash mining di criptovalute
        • Esecuzione: regola YARA per il mining di criptovalute
        • Esecuzione: rilevamento combinato del mining di criptovalute
        • Impatto: istanza GPU creata
        • Impatto: scalabilità automatica gruppo di istanze gestite impostata al massimo
        • Impatto: sono state create molte istanze
        • Impatto: molte istanze eliminate
        • Movimento laterale: disco di avvio modificato collegato all'istanza
        • Movimento laterale: esecuzione patch del sistema operativo dal service account
        • Malware: file dannoso sul disco (YARA)
        • Persistenza: Aggiunta di una chiave SSH amministratore GCE
        • Persistenza: l'amministratore GCE ha aggiunto lo script di avvio
        • Persistenza: script di avvio globale aggiunto
        • Escalation dei privilegi: script di arresto globale aggiunto
      • Database
        • Risultati delle minacce al database
        • Accesso con credenziali: accesso a CloudDB non riuscito dall'IP del proxy con anonimizzazione
        • Esfiltrazione: esfiltrazione dei dati di Cloud SQL
        • Esfiltrazione: concessione di privilegi eccessivi di Cloud SQL
        • Esfiltrazione: ripristino del backup di Cloud SQL in un'organizzazione esterna
        • Accesso iniziale: accesso riuscito a CloudDB dall'IP del proxy con anonimizzazione
        • Accesso iniziale: il super user del database scrive nelle tabelle utente
        • Escalation dei privilegi: il super user del database AlloyDB scrive nelle tabelle utente
        • Escalation dei privilegi: concessione di privilegi eccessivi di AlloyDB
      • Google Kubernetes Engine
        • Risultati delle minacce di GKE
        • File binario aggiuntivo eseguito
        • Libreria aggiuntiva caricata
        • Raccolta: Modifica Pam.d
        • Comando e controllo: esecuzione di codice codificato con pipe
        • Comando e controllo: download codificato con pipe
        • Comando e controllo: strumento di steganografia rilevato
        • Accesso con credenziali: accedi ai file sensibili sui nodi
        • Accesso con credenziali: tentativo di approvazione della richiesta di firma del certificato (CSR) di Kubernetes non riuscito
        • Accesso alle credenziali: trova le credenziali Google Cloud
        • Accesso alle credenziali: ricognizione chiave GPG
        • Accesso con credenziali: richiesta di firma del certificato (CSR) Kubernetes approvata manualmente
        • Accesso con credenziali: cerca chiavi private o password
        • Accesso con credenziali: secret a cui è stato eseguito l'accesso nello spazio dei nomi Kubernetes
        • Evasione di difesa: accesso amministrativo al cluster concesso da sessioni anonime
        • Evasione della difesa: riga di comando del file ELF Base64
        • Evasione della difesa: script Python con codifica Base64 eseguito
        • Evasione della difesa: script shell con codifica Base64 eseguito
        • Evasione della difesa: deployment di emergenza del workload creato
        • Evasione della difesa: deployment di emergenza del workload aggiornato
        • Evasione della difesa: disabilita o modifica il sistema di audit di Linux
        • Evasione della difesa: avvia strumento di compilazione codice nel container
        • Evasione di difesa: richiesta di firma del certificato (CSR) eliminata manualmente
        • Evasione della difesa: potenziale mascheramento di pod Kubernetes
        • Evasione della difesa: certificato radice installato
        • Evasione della difesa: pod statico creato
        • Scoperta: può ottenere il controllo di oggetti Kubernetes sensibili
        • Esecuzione: file binario aggiuntivo dannoso eseguito
        • Esecuzione: libreria dannosa aggiuntiva caricata
        • Esecuzione: file binario dannoso integrato eseguito
        • Esecuzione: container escape
        • Esecuzione: esecuzione senza file in /memfd:
        • Esecuzione: avvio di un container con funzionalità eccessive GKE
        • Esecuzione: sfruttamento della vulnerabilità Ingress Nightmare
        • Esecuzione: esecuzione dello strumento di attacco Kubernetes
        • Esecuzione: pod Kubernetes creato con potenziali argomenti reverse shell
        • Esecuzione: Esecuzione dello strumento di ricognizione locale
        • Esecuzione: Python dannoso eseguito
        • Esecuzione: File binario dannoso modificato eseguito
        • Esecuzione: libreria dannosa modificata caricata
        • Esecuzione: esecuzione di codice remoto Netcat nel container
        • Esecuzione: Possibile esecuzione di comandi arbitrari tramite CUPS (CVE-2024-47076)
        • Esecuzione: Possibile esecuzione di comando remoto rilevata
        • Esecuzione: esecuzione del programma con ambiente proxy HTTP non consentito
        • Esecuzione: Rilevata reverse shell Socat
        • Esecuzione: Modifica Cron sospetta
        • Esecuzione: esecuzione o collegamento sospetti a un pod di sistema
        • Esecuzione: Oggetto condiviso OpenSSL sospetto caricato
        • Esecuzione: workload attivato nello spazio dei nomi sensibile
        • Esfiltrazione: avvia strumenti di copia file remoti nel container
        • Impatto: Rileva cmdline dannose
        • Impatto: rilevata modifica di kube-dns GKE
        • Impatto: Rimuovi dati collettivi dal disco
        • Impatto: Nomi dei container Kubernetes sospetti - Mining di criptovaluta
        • Impatto: attività sospetta di cryptomining mediante il protocollo Stratum
        • Accesso iniziale: risorsa GKE anonima creata da internet
        • Accesso iniziale: servizio NodePort GKE creato
        • Accesso iniziale: risorsa GKE modificata in modo anonimo da internet
        • Accesso iniziale: chiamata API riuscita effettuata da un IP proxy TOR
        • Script dannoso eseguito
        • Rilevato URL dannoso