Ir al contenido principal
Áreas tecnológicas
close
IA y aprendizaje automático
Desarrollo de aplicaciones
Alojamiento de aplicaciones
Computación
Analíticas y flujos de datos
Bases de datos
Tecnologías distribuidas, híbridas y multinube
IA generativa
Soluciones por sector
Redes
Observabilidad y monitorización
Seguridad
Storage
Herramientas para varios productos
close
Gestión de accesos y recursos
Gestión de costes y uso
Infraestructura como código
Migración
SDK, lenguajes, frameworks y herramientas
/
Consola
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Acceder
Security
Security Command Center
Empezar gratis
Introducción
Guías
Referencia
Ejemplos
Recursos
Áreas tecnológicas
Más
Introducción
Guías
Referencia
Ejemplos
Recursos
Herramientas para varios productos
Más
Consola
Descubrir
Descripción general del producto
Niveles de servicio
Información general sobre la seguridad de la infraestructura y los datos
Activa Security Command Center
Información general sobre la activación
Residencia de datos
Planificar la residencia de datos
Endpoints regionales de Security Command Center
Cuándo se pueden esperar los resultados
Controlar el acceso con la gestión de identidades y accesos
Información general sobre el control de acceso con la gestión de identidades y accesos
Controlar el acceso con activaciones a nivel de organización
Controlar el acceso con activaciones a nivel de proyecto
Configurar políticas de organización personalizadas
Activar Security Command Center Standard o Premium
Activar Security Command Center Standard
Activar Security Command Center Premium
Habilitar CMEK en Security Command Center
Activar Security Command Center Standard o Premium en un proyecto
Disponibilidad de las funciones con activaciones a nivel de proyecto
Activar Security Command Center Enterprise en una organización
Activar Security Command Center Enterprise
Conectarse a AWS para recoger datos de configuración y recursos
Conectarse a Azure para recoger datos de configuración y recursos
Controlar el acceso a las funciones de las páginas de la consola de SecOps
Mapear y autenticar usuarios para habilitar funciones relacionadas con SOAR
Integrar Security Command Center Enterprise con sistemas de asistencia
Conectarse a AWS para recoger datos de registro
Conectarse a Azure para recoger datos de registro
Integración con Assured OSS
Configuración avanzada de la gestión de amenazas
Actualizar el caso práctico de SOAR para empresas
Configurar funciones adicionales de Security Command Center Enterprise
Gestionar la configuración de SOAR
Actualizar los ajustes de conexión de AWS
Usar Security Command Center en la consola de Google Cloud
Gemini en Security Command Center
Configurar Security Command Center
Elegir fuentes de seguridad
Configurar los servicios de Security Command Center
Aprovisionar recursos de Security Command Center con Terraform
Conectarse a otros proveedores de servicios en la nube
Amazon Web Services (AWS)
Conectarse a AWS para recoger datos de configuración y recursos
Modificar el conector de AWS
Microsoft Azure
Conectarse a Azure para recoger datos de configuración y recursos
Modificar el conector de Azure
Prácticas recomendadas de Security Command Center
Prácticas recomendadas para detectar la minería de criptomonedas
Integración con otros productos
Google Security Operations SOAR
Cortex XSOAR
Pila elástica
Pila elástica con Docker
QRadar
ServiceNow
Snyk
Splunk
Trabajar con resultados y recursos
Revisar y gestionar resultados en la consola
Editar consultas de resultados
Inspeccionar los recursos monitorizados por Security Command Center
Silenciar hallazgos
Silenciar hallazgos
Migrar de reglas de silencio estáticas a dinámicas
Anotar resultados y recursos con marcas de seguridad
Configurar notificaciones y exportaciones
Exportar datos de Security Command Center
Habilitar la búsqueda de notificaciones de Pub/Sub
Transmitir resultados a BigQuery
Exportar resultados en bloque a BigQuery
Exportar registros a Cloud Logging
Habilitar notificaciones de chat y de correo electrónico en tiempo real
Buscar referencias
Buscar clases
Gravedad de las detecciones
Buscar estados
Trabajar con incidencias
Vista general de los problemas
Reglas de gráficos de seguridad predefinidas
Gestionar y solucionar problemas
Explorar el gráfico de seguridad
Trabajar con casos
Vista general de casos
Usar el escritorio
Determinar la propiedad de los resultados de postura
Agrupar resultados en casos
Silenciar hallazgos en casos
Asignar entradas en casos
Trabajar con alertas
Trabajar con guiones
Introducción a las guías
Automatizar las recomendaciones de gestión de identidades y accesos con runbooks
Habilitar la corrección de segmentos públicos
Gestionar las posturas de seguridad
Descripción general de la postura de seguridad
Gestionar una postura de seguridad
Plantillas de postura
Seguridad integrada, lo esencial
Seguridad integrada y ampliada
IA segura y elementos esenciales
IA segura (versión ampliada)
Servicios de Google Cloud
BigQuery
Cloud Storage, aspectos básicos
Cloud Storage ampliado
Redes de VPC: aspectos básicos
Redes de VPC (versión ampliada)
Estándares de cumplimiento
CIS Benchmark 2.0
ISO 27001
NIST 800‑53
PCI DSS
Validar la infraestructura como código
Validar IaC con tus políticas
Tipos de recursos y políticas admitidos para la validación de IaC
Integrar la validación de IaC con Cloud Build
Integrar la validación de IaC con Jenkins
Integrar la validación de IaC con GitHub Actions
Crear un informe de validación de IaC de ejemplo
Gestionar recursos de postura de seguridad con restricciones personalizadas
Evaluar los riesgos
Evaluar el riesgo de un vistazo
Evalúa los riesgos con las puntuaciones de exposición a ataques y las rutas de ataque
Introducción
Definir un conjunto de recursos de alto valor
Compatibilidad con funciones de Risk Engine
Habilitar el descubrimiento de datos sensibles
Capturar datos de riesgo
Información general sobre los informes de riesgos
Descargar informes de riesgos
Detectar e investigar amenazas
Detecta amenazas
Detectar amenazas en contenedores de GKE
Información general sobre Container Threat Detection
Probar Container Threat Detection
Usar Container Threat Detection
Detectar amenazas en contenedores de Cloud Run
Información general sobre Cloud Run Threat Detection
Usar Cloud Run Threat Detection
Detectar amenazas a cargas de trabajo basadas en agentes
Información general sobre Agent Engine Threat Detection
Usar Agent Engine Threat Detection
Detectar amenazas a partir del registro de eventos
Información general sobre Event Threat Detection
Probar Event Threat Detection
Usar Event Threat Detection
Permitir que Event Threat Detection acceda a los perímetros de Controles de Servicio de VPC
Módulos personalizados para Event Threat Detection
Descripción general de los módulos personalizados de Event Threat Detection
Crear y gestionar módulos personalizados
Detectar amenazas correlacionadas
Información general sobre las amenazas correlacionadas
Probar amenazas correlacionadas
Detectar y revisar acciones sensibles
Información general sobre el servicio de acciones sensibles
Probar acciones sensibles
Usar acciones sensibles
Detectar amenazas en las VMs
Información general sobre Virtual Machine Threat Detection
Usar Virtual Machine Threat Detection
Permitir que Detección de Amenazas en VMs acceda a los perímetros de Controles de Servicio de VPC
Habilitar Virtual Machine Threat Detection para AWS
Inspeccionar una VM para detectar indicios de manipulación de la memoria del kernel
Detectar anomalías externas
Referencia de resultados de amenazas
Índice de resultados de amenazas
AI
Resultados de amenazas de IA
Discovery: Agent Engine Service Account Self-Investigation
Ejecución: Added Malicious Binary Executed
Ejecución: Added Malicious Library Loaded
Ejecución: se ha ejecutado un binario malicioso integrado
Ejecución: escape de contenedores
Ejecución: ejecución de herramientas de ataque de Kubernetes
Ejecución: ejecución de herramienta de reconocimiento local
Ejecución: se ha ejecutado un archivo Python malicioso
Ejecución: se ha ejecutado un binario malicioso modificado
Ejecución: se ha cargado una biblioteca maliciosa modificada
Exfiltración: exfiltración de datos de BigQuery iniciada por Agent Engine
Exfiltración: extracción de datos de BigQuery iniciada por Agent Engine
Exfiltración: exfiltración de Cloud SQL iniciada por Agent Engine
Acceso inicial: acciones de denegación de permisos excesivos de identidad de Agent Engine
Acceso inicial: actividad de cuenta de servicio inactiva en el servicio de IA
Secuencia de comandos maliciosa ejecutada
URL maliciosa detectada
Persistencia: nuevo método de la API de IA
Persistencia: nueva geografía para el servicio de IA
Escalada de privilegios: generación de tokens sospechosa de Agent Engine (token OpenID entre proyectos)
Escalada de privilegios: generación de tokens sospechosos de Agent Engine (token de acceso entre proyectos)
Apropiación de privilegios: generación de tokens sospechosa de Agent Engine (delegación implícita)
Elevación de privilegios: suplantación anómala de una cuenta de servicio para realizar actividad de administrador de IA
Escalada de privilegios: delegación anómala de cuenta de servicio de varios pasos para actividad de administrador de IA
Escalada de privilegios: delegación anómala de cuenta de servicio de varios pasos para acceder a datos de IA
Escalada de privilegios: cuenta de servicio anómala que suplanta la identidad para realizar actividad de administrador de IA
Escalada de privilegios: suplantación de cuenta de servicio anómala para acceder a datos de IA
Shell inverso
Shell secundario inesperado
Amazon EC2
Malware: archivo malicioso en el disco
Copia de seguridad y DR
Resultados de amenazas de copia de seguridad y recuperación tras desastres
Impacto: se ha eliminado la copia de seguridad de Backup y DR de Google Cloud
Impacto: se ha eliminado el Vault de copia de seguridad y recuperación tras fallos de Google Cloud
Impacto: se ha eliminado el host de copia de seguridad y recuperación tras fallos de Google Cloud
Impacto: se ha eliminado la asociación del plan de copia de seguridad y recuperación tras fallos de Google Cloud
Impacto: política de eliminación de Backup y DR de Google Cloud
Impacto: eliminación de perfil de Backup y DR de Google Cloud
Impacto: Google Cloud Backup and DR elimina el grupo de almacenamiento
Impacto: plantilla de eliminación de Backup y DR de Google Cloud
Impacto: Google Cloud Backup y DR caducan todas las imágenes
Impacto: la imagen de copia de seguridad y recuperación tras fallos de Google Cloud caduca
Impacto: Google Cloud Backup and DR ha reducido la caducidad de las copias de seguridad
Impacto: Google Cloud Backup and DR ha reducido la frecuencia de las copias de seguridad
Impacto: Google Cloud Backup and DR remove appliance
Impacto: retirada del plan de copia de seguridad y recuperación tras fallos de Google Cloud
BigQuery
Resultados de amenazas de BigQuery
Filtración externa: filtración externa de datos de BigQuery
Exfiltración: extracción de datos de BigQuery
Exfiltración: datos de BigQuery a Google Drive
Exfiltración: pasar a un recurso público de BigQuery
Cloud Run
Resultados de amenazas de Cloud Run
Comando y control: se ha detectado una herramienta de esteganografía
Acceso a credenciales: buscar credenciales de {{gcp_name_abbr}}
Acceso a credenciales: reconocimiento de claves GPG
Acceso a credenciales: buscar claves privadas o contraseñas
Evasión de defensas: línea de comandos de archivo ELF en Base64
Evasión de defensas: se ha ejecutado un script de Bash codificado en Base64
Evasión de defensas: se ha ejecutado un script de Python codificado en Base64
Evasión de defensas: lanzar la herramienta de compilación de código en un contenedor
Ejecución: Added Malicious Binary Executed
Ejecución: Added Malicious Library Loaded
Ejecución: se ha ejecutado un binario malicioso integrado
Ejecución: escape de contenedores
Ejecución: imagen de Docker de minería de criptomonedas
Ejecución: ejecución sin archivos en /memfd:
Ejecución: ejecución de herramientas de ataque de Kubernetes
Ejecución: ejecución de herramienta de reconocimiento local
Ejecución: se ha ejecutado código Python malicioso
Ejecución: se ha ejecutado un binario malicioso modificado
Ejecución: se ha cargado una biblioteca maliciosa modificada
Ejecución: ejecución remota de código de Netcat en un contenedor
Ejecución: posible ejecución de comandos arbitrarios a través de CUPS (CVE-2024-47177)
Ejecución: se ha detectado una posible ejecución de comandos remota
Ejecución: programa ejecutado con un proxy HTTP no permitido
Ejecución: se ha detectado un shell inverso de Socat
Ejecución: se ha cargado un objeto compartido de OpenSSL sospechoso
Exfiltración: iniciar herramientas de copia de archivos remota en un contenedor
Impacto: comandos de minería de criptomonedas
Impacto: Detectar líneas de comandos maliciosas
Impacto: eliminar datos en bloque de un disco
Impacto: actividad sospechosa de minería de criptomonedas mediante el protocolo Stratum
Secuencia de comandos maliciosa ejecutada
URL maliciosa detectada
Apropiación de privilegios: abuso de sudo para apropiación de privilegios (CVE-2019-14287)
Aumento de privilegios: Default Compute Engine Service Account SetIAMPolicy
Apropiación de privilegios: ejecución sin archivos en /dev/shm
Apropiación de privilegios: vulnerabilidad de apropiación de privilegios local de Polkit (CVE-2021-4034)
Apropiación de privilegios: posible apropiación de privilegios de sudo (CVE-2021-3156)
Shell inverso
Shell secundario inesperado
Cloud Storage
Resultados de amenazas de Cloud Storage
Evasión de defensas: se ha modificado el filtrado de IP de un segmento de GCS
Evasión de defensa: bloque de política HTTP del proyecto inhabilitado
Compute Engine
Resultados de amenazas de Compute Engine
SSH por fuerza bruta
Evasión de defensas: rootkit
Evasión de defensas: controlador de ftrace inesperado
Evasión de defensas: controlador de interrupción inesperado
Evasión de defensa: módulos de kernel inesperados
Evasión de defensas: modificación inesperada de datos de solo lectura del kernel
Evasión de defensas: controlador de kprobe inesperado
Evasión de defensa: procesos inesperados en cola de ejecución
Evasión de defensa: controlador de llamada de sistema inesperado
Ejecución: coincidencia de hash de minería de criptomonedas
Ejecución: regla de YARA de minería de criptomonedas
Ejecución: detección combinada de minería de criptomonedas
Impacto: GPU Instance Created
Impacto: el autoescalado del grupo de instancias gestionado se ha definido como máximo
Impacto: se han creado muchas instancias
Impacto: se han eliminado muchas instancias
Movimiento lateral: disco de arranque modificado conectado a una instancia
Movimiento lateral: ejecución de parches del SO desde una cuenta de servicio
Malware: archivo malicioso en el disco (YARA)
Persistencia: administrador de GCE ha añadido una clave SSH
Persistencia: se ha añadido una secuencia de comandos de inicio de administrador de GCE
Persistencia: se ha añadido una secuencia de comandos de inicio global
Apropiación de privilegios: se ha añadido una secuencia de comandos de apagado global
Base de datos
Resultados de amenazas de bases de datos
Acceso a credenciales: error al iniciar sesión en CloudDB desde una IP de proxy anonimizador
Filtración externa: filtración externa de datos de Cloud SQL
Exfiltración: concesión de privilegios excesivos de Cloud SQL
Exfiltración: restauración de copias de seguridad de Cloud SQL en una organización externa
Acceso inicial: inicio de sesión correcto en CloudDB desde una IP de proxy anonimizador
Acceso inicial: superusuario de la base de datos escribe en tablas de usuario
Escalada de privilegios: el superusuario de la base de datos de AlloyDB escribe en tablas de usuario
Apropiación de privilegios: concesión de privilegios excesivos en AlloyDB
Google Kubernetes Engine
Resultados de amenazas de GKE
Ejecución del binario añadido
Carga de la biblioteca añadida
Colección: Pam.d Modification
Comando y control: ejecución de código codificado por tuberías
Comando y control: descarga codificada por tuberías
Comando y control: se ha detectado una herramienta de esteganografía
Acceso a credenciales: acceder a archivos sensibles en nodos
Acceso a credenciales: intento fallido de aprobar una solicitud de firma de certificado (CSR) de Kubernetes
Acceso a credenciales: buscar credenciales de Google Cloud
Acceso a credenciales: reconocimiento de claves GPG
Acceso a credenciales: solicitud de firma de certificado (CSR) de Kubernetes aprobada manualmente
Acceso a credenciales: buscar claves privadas o contraseñas
Acceso a credenciales: secretos a los que se ha accedido en el espacio de nombres de Kubernetes
Evasión de defensas: sesiones anónimas con acceso de administrador de clúster concedido
Evasión de defensas: línea de comandos de archivo ELF en Base64
Evasión de defensas: se ha ejecutado un script de Python codificado en Base64
Evasión de defensas: se ha ejecutado una secuencia de comandos shell codificada en Base64
Evasión de defensas: se ha creado una implementación de carga de trabajo de acceso de emergencia
Evasión de defensas: se ha actualizado la implementación de cargas de trabajo de emergencia
Evasión de defensas: inhabilitación o modificación del sistema de auditoría de Linux
Evasión de defensas: lanzar la herramienta de compilación de código en un contenedor
Evasión de defensas: solicitud de firma de certificado (CSR) eliminada manualmente
Evasión de defensas: posible suplantación de identidad de pods de Kubernetes
Evasión de defensas: certificado raíz instalado
Evasión de defensas: se ha creado un pod estático
Detección: puede obtener una comprobación de objetos de Kubernetes sensibles
Ejecución: Added Malicious Binary Executed
Ejecución: Added Malicious Library Loaded
Ejecución: se ha ejecutado un binario malicioso integrado
Ejecución: escape de contenedores
Ejecución: ejecución sin archivos en /memfd:
Ejecución: contenedor de lanzamiento de GKE con demasiadas funciones
Ejecución: explotación de vulnerabilidad de Ingress Nightmare
Ejecución: ejecución de herramientas de ataque de Kubernetes
Ejecución: se ha creado un pod de Kubernetes con posibles argumentos de shell inverso
Ejecución: ejecución de herramienta de reconocimiento local
Ejecución: se ha ejecutado código Python malicioso
Ejecución: se ha ejecutado un binario malicioso modificado
Ejecución: se ha cargado una biblioteca maliciosa modificada
Ejecución: ejecución remota de código de Netcat en un contenedor
Ejecución: posible ejecución de comandos arbitrarios a través de CUPS (CVE-2024-47177)
Ejecución: se ha detectado una posible ejecución de comandos remota
Ejecución: programa ejecutado con un proxy HTTP no permitido
Ejecución: se ha detectado un shell inverso de Socat
Ejecución: modificación sospechosa de cron
Ejecución: Exec o Attach sospechoso en un pod del sistema
Ejecución: se ha cargado un objeto compartido de OpenSSL sospechoso
Ejecución: carga de trabajo activada en un espacio de nombres sensible
Exfiltración: iniciar herramientas de copia de archivos remota en un contenedor
Impacto: Detectar líneas de comandos maliciosas
Impacto: se ha detectado una modificación de kube-dns de GKE
Impacto: eliminar datos en bloque de un disco
Impacto: nombres de contenedores de Kubernetes sospechosos (minería de criptomonedas)
Impacto: actividad sospechosa de minería de criptomonedas mediante el protocolo Stratum
Acceso inicial: recurso de GKE anónimo creado desde Internet
Acceso inicial: se ha creado un servicio NodePort de GKE
Acceso inicial: recurso de GKE modificado de forma anónima desde Internet
Acceso inicial: llamada a la API realizada correctamente desde una IP de proxy de TOR
Secuencia de comandos maliciosa ejecutada
URL maliciosa detectada
Persistencia: se ha detectado la configuración de webhook de GKE
Persistencia: modificar ld.so.preload
Persistencia: cuenta de servicio creada en un espacio de nombres sensible
Apropiación de privilegios: abuso de sudo para apropiación de privilegios (CVE-2019-14287)
Apropiación de privilegios: cambios en objetos sensibles de RBAC de Kubernetes
Apropiación de privilegios: ClusterRole con verbos privilegiados
Apropiación de privilegios: ClusterRoleBinding a rol con privilegios
Escalada de privilegios: crear CSR de Kubernetes para el certificado de la instancia maestra
Apropiación de privilegios: creación de enlaces de Kubernetes sensibles
Escalada de privilegios: se concede acceso a clústeres de GKE a usuarios anónimos
Apropiación de privilegios: ejecución sin archivos en /dev/shm
Escalada de privilegios: obtener CSR de Kubernetes con credenciales de arranque vulneradas
Apropiación de privilegios: lanzamiento de un contenedor de Kubernetes con privilegios
Apropiación de privilegios: vulnerabilidad de apropiación de privilegios local de Polkit (CVE-2021-4034)
Apropiación de privilegios: posible apropiación de privilegios de sudo (CVE-2021-3156)
Escalada de privilegios: nombres de contenedores de Kubernetes sospechosos (explotación y escape)
Escalada de privilegios: carga de trabajo creada con un montaje de ruta de host sensible
Apropiación de privilegios: carga de trabajo con shareProcessNamespace habilitado
Shell inverso
Shell secundario inesperado
Google Workspace
Resultados de amenazas de Google Workspace
Acceso inicial: cuenta inhabilitada y hackeada
Acceso inicial: contraseña filtrada inhabilitada
Acceso inicial: ataque respaldado por un gobierno
Acceso inicial: inicio de sesión sospechoso bloqueado
Persistencia: activación o desactivación del SSO
Persistencia: se ha cambiado la configuración de SSO
Persistencia: autenticación segura inhabilitada
Persistencia: verificación en dos pasos inhabilitada
Gestión de identidades y accesos
Resultados de amenazas de gestión de identidades y accesos
La cuenta tiene credenciales filtradas
Evasión de defensas: modificar Controles de Servicio de VPC
Evasión de defensas: se ha cambiado la política de la organización
Evasión de defensas: se ha añadido el rol Creador de tokens de cuenta de servicio a nivel de organización
Evasión de defensas: se ha añadido el rol Creador de tokens de cuenta de servicio a nivel de proyecto
Evasión de defensas: eliminar administrador de facturación
Descubrimiento: herramienta de recogida de información utilizada
Detección: autoinvestigación de cuentas de servicio
Discovery: Unauthorized Service Account API Call
Evasión: acceso del proxy anonimizador
Impacto: facturación inhabilitada (varios proyectos)
Impacto: facturación inhabilitada (un solo proyecto)
Impacto: API de servicio inhabilitada
Acceso inicial: acción en la cuenta de servicio inactiva
Acceso inicial: se ha creado una clave de cuenta de servicio inactiva
Acceso inicial: acciones de permiso denegado excesivas
Acceso inicial: se ha usado una clave de cuenta de servicio filtrada
Persistencia: añadir rol sensible
Persistencia: concesión anómala de gestión de identidades y accesos
Persistencia: nuevo método de API
Persistencia: nueva geografía
Persistencia: nuevo user-agent
Persistencia: se ha añadido una clave SSH del proyecto
Persistencia: clave de cuenta de servicio creada
Persistencia: se ha concedido un rol sensible a una cuenta no gestionada
Elevación de privilegios: suplantación anómala de una cuenta de servicio para realizar actividades de administrador
Escalada de privilegios: delegación anómala de cuenta de servicio de varios pasos para actividad de administrador
Escalada de privilegios: delegación anómala de cuenta de servicio de varios pasos para acceder a datos
Escalada de privilegios: cuenta de servicio anómala que suplanta la identidad para realizar actividad de administrador
Escalada de privilegios: suplantación anómala de cuenta de servicio para acceder a datos
Elevación de privilegios: se ha concedido un rol sensible a una cuenta de servicio inactiva
Elevación de privilegios: miembro externo añadido a un grupo con privilegios
Escalada de privilegios: rol de suplantación concedido a una cuenta de servicio inactiva
Escalada de privilegios: la nueva cuenta de servicio es propietaria o editora
Apropiación de privilegios: grupo con privilegios abierto al público
Escalada de privilegios: se ha concedido un rol sensible a un grupo híbrido
Apropiación de privilegios: uso sospechoso de permisos entre proyectos
Escalada de privilegios: generación de tokens sospechosa (token de OpenID entre proyectos)
Escalada de privilegios: generación de tokens sospechosa (token de acceso entre proyectos)
Apropiación de privilegios: generación de tokens sospechosa (delegación implícita)
Apropiación de privilegios: generación de tokens sospechosa (signJwt)
Desarrollo de recursos: actividad de distribución de seguridad ofensiva
Red
Resultados de amenazas de red
Análisis activo: Log4j es vulnerable a la ejecución remota de código
Cloud IDS: THREAT_IDENTIFIER
Comando y control: túneles DNS
Evasión de defensas: intento de enmascaramiento de ruta de VPC
Impacto: bloqueo de alta prioridad del cortafuegos de VPC
Impacto: eliminación masiva de reglas de cortafuegos de VPC
Acceso inicial: intento de vulneración de Log4j
Malware de Log4j: dominio incorrecto
Malware de Log4j: IP incorrecta
Malware: dominio incorrecto de minería de criptomonedas
Malware: IP incorrecta de minería de criptomonedas
Malware: IP incorrecta
Malware: dominio incorrecto
Investigar y responder a amenazas
Introducción
Responder a las amenazas de la IA
Responder a las amenazas de Cloud Run
Responder a las amenazas de Compute Engine
Responder a las amenazas de Google Kubernetes Engine
Responder a las amenazas de Google Workspace
Responder a las amenazas de la red
Investiga las amenazas con detecciones seleccionadas
Gestionar vulnerabilidades
Priorizar la corrección de vulnerabilidades
Filtrar vulnerabilidades detectadas
Detectar y corregir combinaciones tóxicas y cuellos de botella
Introducción
Gestionar combinaciones tóxicas y puntos de bloqueo
Evaluar configuraciones erróneas
Detectar errores de configuración en plataformas de nube
Descripción general de Security Health Analytics
Usar Security Health Analytics
Corregir resultados de Security Health Analytics
Módulos personalizados de Security Health Analytics
Información general sobre los módulos personalizados de Security Health Analytics
Usar módulos personalizados con Security Health Analytics
Codificar módulos personalizados para Security Health Analytics
Probar módulos personalizados de Security Health Analytics
Detectar errores de configuración de identidades y accesos en plataformas en la nube
Información general sobre la gestión de derechos de infraestructura en la nube
Habilitar el servicio de detección de CIEM
Investigar los resultados de identidad y acceso
Revisar casos de problemas de identidad y acceso
Evaluar las vulnerabilidades del software
Introducción
Evaluación de vulnerabilidades de Google Cloud
Habilitar y usar la evaluación de vulnerabilidades en Google Cloud
Permitir que Vulnerability Assessment acceda a los perímetros de Controles de Servicio de VPC
Evaluación de vulnerabilidades para AWS
Introducción
Habilitar y usar la evaluación de vulnerabilidades para AWS
Modificar o inhabilitar los ajustes de AWS para las vulnerabilidades
Política de rol de Vulnerability Assessment para AWS
Evaluar las vulnerabilidades de las aplicaciones web
Información general sobre Web Security Scanner
Usar Web Security Scanner
Configurar análisis personalizados mediante Web Security Scanner
Corregir resultados de Web Security Scanner
Evaluar las vulnerabilidades de los paquetes en los cuadernos de Colab Enterprise
Habilitar y usar Notebook Security Scanner
Ver las vulnerabilidades de los paquetes de Python
Enviar resultados de Protección de Datos Sensibles a Security Command Center
Usar Mandiant Attack Surface Management con Controles de Servicio de VPC
Referencia de vulnerabilidades
Protege tus aplicaciones de IA
Protege las cargas de trabajo de IA con AI Protection
Información general sobre AI Protection
Configurar AI Protection
Protege las aplicaciones de IA con Model Armor
Gestionar el cumplimiento y la seguridad de los datos
Administrador de Cumplimiento
Descripción general de Compliance Manager
Habilitar Compliance Manager
Gestionar frameworks
Gestionar los controles en la nube
Escribir reglas para controles de nube personalizados
Referencia de control de la nube
Monitorizar un framework
Auditar el entorno
Ubicaciones de auditoría
Usar con Controles de Servicio de VPC
Gestión de la posición de seguridad de los datos
Información general sobre la gestión de la posición de seguridad de los datos
Usar la gestión de la posición de seguridad de los datos
Evaluar y registrar el cumplimiento (versión antigua)
Mejorar la seguridad del código
Configurar la asistencia de Assured OSS para Controles de Servicio de VPC
Configurar el acceso a repositorios remotos
Configurar el acceso directo al repositorio
Descargar paquetes de Go
Descargar paquetes Java
Descargar paquetes de Python
Campos de metadatos de seguridad
Acceder a los metadatos de seguridad y verificar los paquetes
Paquetes admitidos
Lista de paquetes de Go admitidos
Lista de paquetes de Java y Python admitidos
Revisar los resultados de seguridad relacionados con el código de Snyk
Usar la API de Security Command Center
Mostrar resultados de seguridad
Añadir y gestionar marcas de seguridad
Crear, gestionar y filtrar configuraciones de notificaciones
Crear y gestionar configuraciones de notificaciones
Filtrar notificaciones
Crear y gestionar fuentes y resultados de seguridad
Crear y gestionar fuentes de seguridad
Crear y gestionar resultados de seguridad
Descubrir y enumerar recursos
Configurar el descubrimiento de recursos
Mostrar recursos
Monitorizar
Registros de auditoría
Security Command Center
Gestión de Security Command Center
Administrador de Cumplimiento
Web Security Scanner
Posición de seguridad
Assured Open Source Software
Solucionar problemas
Solución de problemas
Resultados de errores de configuración
Corregir los resultados de errores de configuración
Mensajes de error
Preguntas frecuentes
IA y aprendizaje automático
Desarrollo de aplicaciones
Alojamiento de aplicaciones
Computación