Langsung ke konten utama
Google Cloud Documentation
Area teknologi
  • AI dan ML
  • Pengembangan aplikasi
  • Hosting aplikasi
  • Compute
  • Pipeline dan analisis data
  • Database
  • Terdistribusi, hybrid, dan multicloud
  • Solusi industri
  • Migrasi
  • Jaringan
  • Kemampuan observasi dan pemantauan
  • Keamanan
  • Storage
Alat cross product
  • Pengelolaan akses dan resource
  • Pengelolaan biaya dan penggunaan
  • Infrastruktur sebagai kode
  • SDK, bahasa, framework, dan alat
/
Konsol
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Masuk
  • Security Command Center
Mulai gratis
Ringkasan Panduan Referensi Contoh Referensi
Google Cloud Documentation
  • Area teknologi
    • Lainnya
    • Ringkasan
    • Panduan
    • Referensi
    • Contoh
    • Referensi
  • Alat cross product
    • Lainnya
  • Konsol
  • Security Command Center
  • Referensi temuan dan masalah
    • Referensi temuan kerentanan
      • Indeks temuan kerentanan
      • Temuan kerentanan menurut detektor
      • Memperbaiki temuan Security Health Analytics
    • Referensi kontrol cloud Compliance Manager
    • Referensi temuan ancaman
      • Indeks temuan ancaman
      • AI
        • Temuan ancaman AI
        • Command and Control: Alat Steganografi Terdeteksi
        • Akses Kredensial: Akses Tidak Normal Agen AI ke Layanan Metadata
        • Akses Kredensial: Menemukan Kredensial Google Cloud
        • Akses Kredensial: Pengintaian Kunci GPG
        • Akses Kredensial: Menelusuri Kunci Pribadi atau Sandi
        • Penghindaran Pertahanan: Command Line File ELF Base64
        • Penghindaran Pertahanan: Skrip Python Berenkode Base64 Dieksekusi
        • Penghindaran Pertahanan: Skrip Shell Berenkode Base64 Dieksekusi
        • Penghindaran Pertahanan: Peran TokenCreator Tingkat Folder Diberikan kepada Agen AI
        • Penghindaran Pertahanan: Meluncurkan Alat Compiler Kode Dalam Container
        • Penghindaran Pertahanan: Peran TokenCreator Tingkat Organisasi Diberikan kepada Agen AI
        • Penghindaran Pertahanan: Peran TokenCreator Level Project Diberikan kepada Agen AI
        • Penemuan: Bukti Agen AI Melakukan Pemindaian Port
        • Penemuan: Investigasi Mandiri Akun Layanan Agen AI
        • Penemuan: Panggilan API Akun Layanan Tidak Sah Agen AI
        • Eksekusi: Eksekusi Biner Berbahaya yang Ditambahkan
        • Eksekusi: Pustaka Berbahaya Ditambahkan dan Dimuat
        • Eksekusi: Biner Berbahaya Bawaan Dieksekusi
        • Eksekusi: Container Escape
        • Eksekusi: Eksekusi Tanpa File di /memfd:
        • Eksekusi: Eksekusi Alat Serangan Kubernetes
        • Eksekusi: Eksekusi Alat Pengintaian Lokal
        • Eksekusi: Python Berbahaya Dieksekusi
        • Eksekusi: Biner Berbahaya yang Dimodifikasi Dieksekusi
        • Eksekusi: Library Berbahaya yang Dimodifikasi Dimuat
        • Eksekusi: Netcat Remote Code Execution di Container
        • Eksekusi: Kemungkinan Eksekusi Perintah Arbitrer melalui CUPS (CVE-2024-47177)
        • Eksekusi: Kemungkinan Eksekusi Perintah Jarak Jauh Terdeteksi
        • Eksekusi: Program Berjalan dengan Env Proxy HTTP yang Tidak Diizinkan
        • Eksekusi: Socat Reverse Shell Terdeteksi
        • Eksekusi: Objek Bersama OpenSSL Mencurigakan Dimuat
        • Pemindahan Tidak Sah: Pemindahan Tidak Sah Data BigQuery yang Dimulai Agen AI ke Tabel Eksternal
        • Pemindahan Tidak Sah: Ekstraksi Data BigQuery yang Diprakarsai Agen AI
        • Eksfiltrasi: Pelanggaran Perimeter VPC BigQuery yang Diprakarsai Agen AI
        • Pemindahan Tidak Sah: Pemindahan Tidak Sah Cloud SQL yang Dimulai oleh Agen AI ke Bucket Eksternal
        • Pemindahan Tidak Sah: Pemindahan Tidak Sah Cloud SQL yang Diprakarsai Agen AI ke Bucket Publik
        • Eksfiltrasi: Meluncurkan Alat Penyalinan File Jarak Jauh di Container
        • Dampak: Mendeteksi Cmdline Berbahaya
        • Dampak: Menghapus Data Massal dari Disk
        • Dampak: Aktivitas penambangan kripto yang mencurigakan menggunakan Stratum Protocol
        • Akses Awal: Tindakan yang Ditolak karena Izin Berlebihan untuk Identitas Agen AI
        • Akses Awal: Aktivitas Akun Layanan yang Tidak Aktif di Layanan AI
        • Skrip Berbahaya Dieksekusi
        • URL Berbahaya Teramati
        • Persistensi: Metode AI API Baru
        • Persistensi: Geografi Baru untuk Layanan AI
        • Persistensi: Izin AI Sensitif Ditambahkan ke Peran Khusus
        • Persistensi: Peran Sensitif Diberikan oleh Agen AI
        • Persistensi: Peran Sensitif Diberikan kepada Agen AI Eksternal
        • Peningkatan Hak Istimewa: Pembuatan Token Akses Lintas Project Agen AI
        • Eskalasi Hak Istimewa: Pembuatan Token OpenID Lintas Project oleh Agen AI
        • Peningkatan Hak Istimewa: Pembuatan Token Agen AI Menggunakan Delegasi Implisit
        • Peningkatan Hak Istimewa: Pembuatan Token Agen AI Menggunakan signJwt
        • Peningkatan Hak Istimewa: Peniruan Akun Layanan yang Tidak Normal untuk Aktivitas Admin AI
        • Peningkatan Hak Istimewa: Delegasi Akun Layanan Multilangkah yang Tidak Normal untuk Aktivitas Admin AI
        • Peningkatan Hak Istimewa: Delegasi Akun Layanan Multilangkah yang Tidak Normal untuk Akses Data AI
        • Peningkatan Hak Istimewa: Peniru Akun Layanan yang Tidak Normal untuk Aktivitas Admin AI
        • Eskalasi Hak Istimewa: Peniru Identitas Akun Layanan yang Tidak Normal untuk Akses Data AI
        • Eskalasi Akses: Upaya Penyalahgunaan Sudo untuk Eskalasi Akses (CVE-2019-14287)
        • Eskalasi Akses: Kerentanan Eskalasi Akses Lokal Polkit (CVE-2021-4034)
        • Eskalasi Hak Istimewa: Potensi Eskalasi Hak Istimewa Sudo (CVE-2021-3156)
        • Reverse Shell
        • Shell Turunan yang Tidak Terduga
      • Amazon EC2
        • Malware: File berbahaya di disk
      • Cadangan dan DR
        • Temuan ancaman Backup and DR
        • Dampak: Cadangan Google Cloud Backup and DR Dihapus
        • Dampak: Vault Backup and DR Google Cloud yang dihapus
        • Dampak: Host Backup and DR Google Cloud dihapus
        • Dampak: Penghapusan asosiasi paket Backup and DR Google Cloud
        • Dampak: Kebijakan penghapusan Backup and DR Google Cloud
        • Dampak: Profil dihapus oleh Backup and DR Google Cloud
        • Dampak: Backup and DR Google Cloud menghapus kumpulan penyimpanan
        • Dampak: Template penghapusan Backup and DR Google Cloud
        • Dampak: Backup and DR Google Cloud menghentikan masa berlaku semua image
        • Dampak: Gambar Backup and DR Google Cloud kedaluwarsa
        • Dampak: Backup and DR Google Cloud mengurangi masa berlaku pencadangan
        • Dampak: Backup and DR Google Cloud mengurangi frekuensi pencadangan
        • Dampak: Backup and DR Google Cloud menghapus appliance
        • Dampak: Rencana penghapusan Backup and DR Google Cloud
      • BigQuery
        • Temuan ancaman BigQuery
        • Pemindahan Tidak Sah: Pemindahan Tidak Sah Data BigQuery
        • Pemindahan Tidak Sah: Ekstraksi Data BigQuery
        • Pemindahan Tidak Sah: Data BigQuery ke Google Drive
        • Eksfiltrasi: Pindah ke resource BigQuery Publik
      • Cloud Run
        • Temuan ancaman Cloud Run
        • Command and Control: Alat Steganografi Terdeteksi
        • Akses Kredensial: Menemukan Kredensial {{gcp_name_abbr}}
        • Akses Kredensial: Pengintaian Kunci GPG
        • Akses Kredensial: Menelusuri Kunci Pribadi atau Sandi
        • Penghindaran Pertahanan: Command Line File ELF Base64
        • Penghindaran Pertahanan: Skrip Bash Berenkode Base64 Dieksekusi
        • Penghindaran Pertahanan: Skrip Python Berenkode Base64 Dieksekusi
        • Penghindaran Pertahanan: Meluncurkan Alat Compiler Kode Dalam Container
        • Eksekusi: Eksekusi Biner Berbahaya yang Ditambahkan
        • Eksekusi: Pustaka Berbahaya Ditambahkan dan Dimuat
        • Eksekusi: Biner Berbahaya Bawaan Dieksekusi
        • Eksekusi: Container Escape
        • Eksekusi: Image Docker Cryptomining
        • Eksekusi: Eksekusi Tanpa File di /memfd:
        • Eksekusi: Eksekusi Alat Serangan Kubernetes
        • Eksekusi: Eksekusi Alat Pengintaian Lokal
        • Eksekusi: Python berbahaya dieksekusi
        • Eksekusi: Biner Berbahaya yang Dimodifikasi Dieksekusi
        • Eksekusi: Library Berbahaya yang Dimodifikasi Dimuat
        • Eksekusi: Netcat Remote Code Execution di Container
        • Eksekusi: Kemungkinan Eksekusi Perintah Arbitrer melalui CUPS (CVE-2024-47076)
        • Eksekusi: Kemungkinan Eksekusi Perintah Jarak Jauh Terdeteksi
        • Eksekusi: Program Berjalan dengan Env Proxy HTTP yang Tidak Diizinkan
        • Eksekusi: Socat Reverse Shell Terdeteksi
        • Eksekusi: Objek Bersama OpenSSL Mencurigakan Dimuat
        • Eksfiltrasi: Meluncurkan Alat Penyalinan File Jarak Jauh di Container
        • Dampak: Perintah Penambangan Kripto
        • Dampak: Mendeteksi Cmdline Berbahaya
        • Dampak: Menghapus Data Massal dari Disk
        • Dampak: Aktivitas penambangan kripto yang mencurigakan menggunakan Stratum Protocol
        • Skrip Berbahaya Dieksekusi
        • URL Berbahaya Teramati
        • Eskalasi Akses: Penyalahgunaan Sudo untuk Eskalasi Akses (CVE-2019-14287)
        • Eskalasi Hak Istimewa: Default Compute Engine Service Account SetIAMPolicy
        • Eskalasi Akses: Kerentanan Eskalasi Akses Lokal Polkit (CVE-2021-4034)
        • Eskalasi Hak Istimewa: Potensi Eskalasi Hak Istimewa Sudo (CVE-2021-3156)
        • Reverse Shell
        • Shell Turunan yang Tidak Terduga
      • Cloud Storage
        • Temuan ancaman Cloud Storage
        • Penghindaran Pertahanan: Pemfilteran IP Bucket GCS Diubah
        • Penghindaran Pertahanan: Pemblokiran Kebijakan HTTP Project Dinonaktifkan
      • Compute Engine
        • Temuan ancaman Compute Engine
        • SSH Brute Force
        • Penghindaran Pertahanan: Rootkit
        • Penghindaran Pertahanan: Handler ftrace yang tidak terduga
        • Penghindaran Pertahanan: Pengendali interupsi yang tidak terduga
        • Penghindaran Pertahanan: Modul kernel yang tidak terduga
        • Penghindaran Pertahanan: Modifikasi data hanya baca kernel yang tidak terduga
        • Penghindaran Pertahanan: Pengendali kprobe yang tidak terduga
        • Penghindaran Pertahanan: Proses tidak terduga di runqueue
        • Penghindaran Pertahanan: Handler panggilan sistem yang tidak terduga
        • Eksekusi: Pencocokan Hash Penambangan Mata Uang Kripto
        • Eksekusi: Aturan YARA Penambangan Mata Uang Kripto
        • Eksekusi: deteksi gabungan penambangan mata uang kripto
        • Dampak: Instance GPU Dibuat
        • Dampak: Penskalaan Otomatis Grup Instance Terkelola Ditetapkan ke Maksimum
        • Dampak: Banyak Instance Dibuat
        • Dampak: Banyak Instance Dihapus
        • Perpindahan Lateral: Boot Disk yang Dimodifikasi Terpasang ke Instance
        • Pergerakan Lateral: Eksekusi Patch OS dari Akun Layanan
        • Malware: File berbahaya di disk (YARA)
        • Persistensi: Admin GCE Menambahkan Kunci SSH