Zum Hauptinhalt springen
Google Cloud Documentation
Technologiebereiche
  • KI und ML
  • Anwendungsentwicklung
  • Anwendungshosting
  • Compute
  • Datenanalyse und Pipelines
  • Datenbanken
  • Verteilt, Hybrid und Multi-Cloud
  • Branchenlösungen
  • Migration
  • Netzwerk
  • Beobachtbarkeit und Monitoring
  • Sicherheit
  • Storage
Produktübergreifende Tools
  • Zugriffs- und Ressourcenverwaltung
  • Kosten- und Nutzungsmanagement
  • Infrastruktur als Code
  • SDK, Sprachen, Frameworks und Tools
/
Console
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Anmelden
  • Security Command Center
Jetzt kostenlos testen
Übersicht Leitfäden Referenzen Beispiele Ressourcen
Google Cloud Documentation
  • Technologiebereiche
    • Mehr
    • Übersicht
    • Leitfäden
    • Referenzen
    • Beispiele
    • Ressourcen
  • Produktübergreifende Tools
    • Mehr
  • Console
  • Security Command Center
  • Referenz für Ergebnisse und Probleme
    • Referenz zu Ergebnissen zu Sicherheitslücken
      • Index der Ergebnisse zu Sicherheitslücken
      • Ergebnisse zu Sicherheitslücken nach Detektor
      • Ergebnisse von Security Health Analytics beheben
    • Compliance Manager-Referenz für Cloud-Kontrollen
    • Referenz zu gefundenen Bedrohungen
      • Index für gefundene Bedrohungen
      • KI
        • KI-Ergebnisse zu Bedrohungen
        • Command and Control: Steganographie-Tool erkannt
        • Zugriff auf Anmeldedaten: KI-Agent – anomaler Zugriff auf Metadatendienst
        • Anmeldedatenzugriff: Google Cloud-Anmeldedaten finden
        • Zugriff auf Anmeldedaten: Ausspähung von GPG-Schlüsseln
        • Zugriff auf Anmeldedaten: Suche nach privaten Schlüsseln oder Passwörtern
        • Umgehung von Abwehrmaßnahmen: Base64-codierte ELF-Cmdline-Datei
        • Umgehung von Abwehrmaßnahmen: Base64-codiertes Python-Script ausgeführt
        • Defense Evasion: Base64 Encoded Shell Script Executed
        • Umgehung von Abwehrmaßnahmen: Rolle „TokenCreator“ auf Ordnerebene für KI-Agenten gewährt
        • Umgehung von Abwehrmaßnahmen: Compiler-Tool für Code im Container gestartet
        • Umgehung von Abwehrmaßnahmen: Rolle „TokenCreator“ auf Organisationsebene für KI-Agenten gewährt
        • Umgehung von Abwehrmaßnahmen: Rolle „TokenCreator“ auf Projektebene für KI-Agenten gewährt
        • Erkennung: KI-Agent – Nachweis für Portscans
        • Erkennung: Selbstprüfung des Dienstkontos für KI-Agenten
        • Erkennung: Nicht autorisierter API-Aufruf des Dienstkontos durch KI-Agent
        • Ausführung: hinzugefügtes schädliches Binärprogramm ausgeführt
        • Ausführung: hinzugefügte schädliche Bibliothek geladen
        • Ausführung: Integriertes schädliches Binärprogramm ausgeführt
        • Ausführung: Container-Escape
        • Ausführung: Dateilose Ausführung in /memfd:
        • Execution: Kubernetes Attack Tool Execution
        • Ausführung: Ausführung eines lokalen Ausspähtools
        • Ausführung: Böswilliges Python-Script ausgeführt
        • Ausführung: Geändertes schädliches Binärprogramm ausgeführt
        • Ausführung: Geänderte schädliche Bibliothek geladen
        • Ausführung: Netcat-Remote-Codeausführung im Container
        • Ausführung: Mögliche Ausführung beliebiger Befehle über CUPS (CVE-2024-47177)
        • Ausführung: Mögliche Remote-Befehlsausführung erkannt
        • Ausführung: Programmausführung mit nicht zulässiger HTTP-Proxy-Umgebung
        • Ausführung: Socat-Reverse-Shell erkannt
        • Ausführung: Verdächtiges freigegebenes OpenSSL-Objekt geladen
        • Exfiltration: KI-Agent initiiert BigQuery-Daten-Exfiltration in externe Tabelle
        • Exfiltration: KI-Agent initiiert BigQuery-Datenextraktion
        • Exfiltration: AI Agent-initiierter BigQuery-VPC-Perimeterverstoß
        • Exfiltration: KI-Agent initiiert Cloud SQL-Exfiltration in externen Bucket
        • Exfiltration: KI-Agent initiiert Cloud SQL-Exfiltration in öffentlichen Bucket
        • Exfiltration: Remote-Tools zum Kopieren von Dateien im Container gestartet
        • Auswirkungen: Erkennung schädlicher Cmdline-Dateien
        • Auswirkung: Bulk-Entfernung von Daten von Laufwerk
        • Auswirkung: Verdächtige Cryptomining-Aktivität mit Stratum-Protokoll
        • Anfänglicher Zugriff: abgelehnte Aktionen aufgrund übermäßiger Berechtigungen der Identität des KI-Agents
        • Anfänglicher Zugriff: Keine Dienstkontoaktivität im KI-Dienst
        • Schädliches Script ausgeführt
        • Schädliche URL beobachtet
        • Persistenz: Neue KI-API-Methode
        • Persistenz: Neue geografische Region für KI-Dienst
        • Beständigkeit: Sensible KI-Berechtigung zu benutzerdefinierter Rolle hinzugefügt
        • Persistenz: Vom KI-Agenten gewährte sensible Rolle
        • Persistenz: Sensible Rolle für externen KI-Agenten gewährt
        • Privilege Escalation: AI Agent Cross-Project Access Token Generation
        • Privilege Escalation: AI Agent Cross-Project OpenID Token Generation
        • Privilege Escalation: AI Agent Token Generation Using Implicit Delegation
        • Privilege Escalation: AI Agent Token Generation Using signJwt
        • Berechtigungseskalierung: Anomale Identitätsübernahme des Dienstkontos bei KI-Administratoraktivität
        • Berechtigungseskalierung: Anomale mehrstufige Dienstkontodelegierung bei KI-Administratoraktivität
        • Berechtigungseskalierung: Anomale mehrstufige Dienstkontodelegierung bei KI-Datenzugriff
        • Berechtigungseskalierung: Anomale Identitätsübernahme des Dienstkontos bei KI-Administratoraktivität
        • Privilege Escalation: Anomalous Service Account Impersonator for AI Data Access
        • Rechteausweitung: Versuch, Sudo zur Rechteausweitung zu missbrauchen (CVE-2019-14287)
        • Rechteausweitung: Sicherheitslücke bei der lokalen Rechteausweitung in Polkit (CVE-2021-4034)
        • Rechteausweitung: Mögliche Rechteausweitung durch Sudo (CVE-2021-3156)
        • Reverse-Shell-Angriff
        • Unerwartete untergeordnete Shell
      • Amazon EC2
        • Malware: Schädliche Datei auf dem Laufwerk
      • Sicherung und Notfallwiederherstellung
        • Ergebnisse zu Bedrohungen für Sicherung und Notfallwiederherstellung
        • Auswirkungen: Gelöschte Google Cloud Backup and DR-Sicherung
        • Auswirkungen: Gelöschter Google Cloud Backup and DR-Vault
        • Auswirkung: Google Cloud-Sicherungs- und Notfallwiederherstellungshost wurde gelöscht
        • Auswirkung: Verknüpfung des Google Cloud Backup & DR-Plans gelöscht
        • Auswirkungen: Google Cloud Backup and DR delete policy
        • Auswirkungen: Google Cloud Backup and DR, Profil löschen
        • Auswirkungen: Google Cloud Backup & DR, Speicherpool löschen
        • Auswirkungen: Google Cloud Backup and DR delete template
        • Auswirkung: Alle Images in Google Cloud Backup and DR laufen ab
        • Auswirkungen: Google Cloud Backup and DR expire image
        • Auswirkung: Ablauf von Sicherungen in Google Cloud Backup and DR verkürzt
        • Auswirkung: Google Cloud Backup & DR – geringere Häufigkeit von Sicherungen
        • Auswirkung: Google Cloud Backup & DR, Appliance entfernen
        • Auswirkungen: Google Cloud Backup & DR: Plan entfernen
      • BigQuery
        • BigQuery-Ergebnisse zu Bedrohungen
        • Exfiltration: BigQuery-Daten-Exfiltration
        • Exfiltration: BigQuery-Datenextraktion
        • Exfiltration: BigQuery-Daten in Google Drive
        • Exfiltration: Move to Public BigQuery resource
      • Cloud Run
        • Ergebnisse zu Cloud Run-Bedrohungen
        • Command and Control: Steganographie-Tool erkannt
        • Zugriff auf Anmeldedaten: Anmeldedaten für {{gcp_name_abbr}} finden
        • Zugriff auf Anmeldedaten: Ausspähung von GPG-Schlüsseln
        • Zugriff auf Anmeldedaten: Suche nach privaten Schlüsseln oder Passwörtern
        • Umgehung von Abwehrmaßnahmen: Base64-codierte ELF-Cmdline-Datei
        • Defense Evasion: Base64 Encoded Bash Script Executed
        • Umgehung von Abwehrmaßnahmen: Base64-codiertes Python-Script ausgeführt
        • Umgehung von Abwehrmaßnahmen: Compiler-Tool für Code im Container gestartet
        • Ausführung: hinzugefügtes schädliches Binärprogramm ausgeführt
        • Ausführung: hinzugefügte schädliche Bibliothek geladen
        • Ausführung: Integriertes schädliches Binärprogramm ausgeführt
        • Ausführung: Container-Escape
        • Ausführung: Docker-Image für Cryptomining
        • Ausführung: Dateilose Ausführung in /memfd:
        • Execution: Kubernetes Attack Tool Execution
        • Ausführung: Ausführung eines lokalen Ausspähtools
        • Ausführung: Schädlicher Python-Code ausgeführt
        • Ausführung: Geändertes schädliches Binärprogramm ausgeführt
        • Ausführung: Geänderte schädliche Bibliothek geladen
        • Ausführung: Netcat-Remote-Codeausführung im Container
        • Ausführung: Mögliche Ausführung beliebiger Befehle über CUPS (CVE-2024-47076)
        • Ausführung: Mögliche Remote-Befehlsausführung erkannt
        • Ausführung: Programmausführung mit nicht zulässiger HTTP-Proxy-Umgebung
        • Ausführung: Socat-Reverse-Shell erkannt
        • Ausführung: Verdächtiges freigegebenes OpenSSL-Objekt geladen
        • Exfiltration: Remote-Tools zum Kopieren von Dateien im Container gestartet
        • Auswirkungen: Cryptomining-Befehle
        • Auswirkungen: Erkennung schädlicher Cmdline-Dateien
        • Auswirkung: Bulk-Entfernung von Daten von Laufwerk
        • Auswirkung: Verdächtige Cryptomining-Aktivität mit Stratum-Protokoll
        • Schädliches Script ausgeführt
        • Schädliche URL beobachtet
        • Rechteausweitung: Missbrauch von Sudo zur Rechteausweitung (CVE-2019-14287)
        • Rechteausweitung: Standarddienstkonto für Compute Engine SetIAMPolicy
        • Rechteausweitung: Sicherheitslücke bei der lokalen Rechteausweitung in Polkit (CVE-2021-4034)
        • Rechteausweitung: Mögliche Rechteausweitung durch Sudo (CVE-2021-3156)
        • Reverse-Shell-Angriff
        • Unerwartete untergeordnete Shell
      • Cloud Storage
        • Cloud Storage-Bedrohungsergebnisse
        • Umgehung von Abwehrmaßnahmen: Filterung der IP-Adressen von GCS-Buckets geändert
        • Umgehung von Abwehrmaßnahmen: HTTP-Richtlinienblockierung des Projekts deaktiviert
      • Compute Engine
        • Compute Engine-Ergebnisse zu Bedrohungen
        • Brute-Force-SSH
        • Umgehung von Abwehrmaßnahmen: Rootkit
        • Umgehung von Abwehrmaßnahmen: Unerwarteter ftrace-Handler
        • Umgehung von Abwehrmaßnahmen: Unerwarteter Unterbrechungs-Handler
        • Umgehung von Abwehrmaßnahmen: Unerwartete Kernelmodule
        • Umgehung von Abwehrmaßnahmen: Unerwartete Änderung von schreibgeschützten Kerneldaten
        • Umgehung von Abwehrmaßnahmen: Unerwarteter kprobe-Handler
        • Umgehung von Abwehrmaßnahmen: Unerwartete Prozesse in Ausführungswarteschlange
        • Umgehung von Abwehrmaßnahmen: Unerwarteter Systemaufruf-Handler
        • Ausführung: Hash-Abgleich für Kryptowährungs-Mining
        • Ausführung: YARA-Regel für Kryptowährungs-Mining
        • Ausführung: Kombinierte Erkennung von Kryptowährungs-Mining
        • Auswirkung: GPU-Instanz erstellt
        • Auswirkung: Autoscaling verwalteter Instanzgruppen auf Maximum festgelegt
        • Auswirkungen: Viele Instanzen erstellt
        • Auswirkung: Viele Instanzen gelöscht
        • Seitliche Bewegung: Geändertes Bootlaufwerk an Instanz angehängt
        • Seitliche Bewegung: Ausführung von Betriebssystempatch über Dienstkonto
        • Malware: Schädliche Datei auf dem Laufwerk (YARA)
        • Persistenz: GCE-Administrator hat SSH-Schlüssel hinzugefügt
        • Persistenz: GCE-Administrator hat Startskript hinzugefügt
        • Persistenz: Globales Startscript hinzugefügt
        • Rechteausweitung: Globales Shutdown-Skript hinzugefügt
      • Datenbank
        • Ergebnisse zu Datenbankbedrohungen
        • Zugriff auf Anmeldedaten: CloudDB: Fehlgeschlagene Anmeldung über IP-Adresse des Anonymisierungs-Proxys
        • Exfiltration: Cloud SQL-Daten-Exfiltration
        • Exfiltration: Cloud SQL Überprivilegierte Berechtigung
        • Exfiltration: Wiederherstellung von Cloud SQL-Sicherung in externer Organisation
        • Erstzugriff: CloudDB: Erfolgreiche Anmeldung über IP-Adresse des Anonymisierungs-Proxys
        • Anfänglicher Zugriff: Datenbank-Superuser schreibt in Nutzertabellen
        • Rechteausweitung: AlloyDB-Datenbank-Superuser schreibt in Nutzertabellen
        • Rechteausweitung: Überprivilegierte Berechtigung für AlloyDB
      • Google Kubernetes Engine
        • GKE-Bedrohungsbefunde
        • Hinzugefügtes Binärprogramm ausgeführt
        • Hinzugefügte Bibliothek geladen
        • Sammlung: Pam.d-Änderung
        • Command and Control: Codeausführung mit Pipe-Codierung
        • Command and Control: Download mit Pipe-Codierung
        • Command and Control: Steganographie-Tool erkannt
        • Zugriff auf Anmeldedaten: Auf vertrauliche Dateien auf Knoten zugreifen
        • Zugriff auf Anmeldedaten: Kubernetes-Anfrage zur Zertifikatssignierung (Certificate Signing Request, CSR) konnte nicht genehmigt werden
        • Anmeldedatenzugriff: Google Cloud-Anmeldedaten finden
        • Zugriff auf Anmeldedaten: Ausspähung von GPG-Schlüsseln
        • Zugriff auf Anmeldedaten: Manuell genehmigte Kubernetes-Anfrage zur Zertifikatssignierung (Certificate Signing Request, CSR)
        • Zugriff auf Anmeldedaten: Suche nach privaten Schlüsseln oder Passwörtern
        • Zugriff auf Anmeldedaten: Secrets, auf die im Kubernetes-Namespace zugegriffen wurde
        • Defense Evasion: Anonymous Sessions Granted Cluster Admin Access
        • Umgehung von Abwehrmaßnahmen: Base64-codierte ELF-Cmdline-Datei
        • Umgehung von Abwehrmaßnahmen: Base64-codiertes Python-Script ausgeführt
        • Defense Evasion: Base64 Encoded Shell Script Executed
        • Umgehung von Abwehrmaßnahmen: Break-Glass-Workload-Deployment wurde erstellt
        • Umgehung von Abwehrmaßnahmen: Break-Glass-Workload-Deployment wurde aktualisiert
        • Umgehung von Abwehrmaßnahmen: Linux-Audit-System deaktivieren oder ändern
        • Umgehung von Abwehrmaßnahmen: Compiler-Tool für Code im Container gestartet
        • Defense Evasion: Manually Deleted Certificate Signing Request (CSR)
        • Umgehung von Abwehrmaßnahmen: Mögliches Kubernetes-Pod-Masquerading
        • Umgehung von Abwehrmaßnahmen: Root-Zertifikat installiert
        • Umgehung von Abwehrmaßnahmen: Statischer Pod erstellt
        • Erkennung: Abrufen der Prüfung eines vertraulichen Kubernetes-Objekts
        • Ausführung: hinzugefügtes schädliches Binärprogramm ausgeführt
        • Ausführung: hinzugefügte schädliche Bibliothek geladen
        • Ausführung: Integriertes schädliches Binärprogramm ausgeführt
        • Ausführung: Container-Escape
        • Ausführung: Dateilose Ausführung in /memfd:
        • Ausführung: Äußerst leistungsfähiger GKE-Container wird gestartet
        • Ausführung: Ausnutzung der Sicherheitslücke „Ingress Nightmare“
        • Execution: Kubernetes Attack Tool Execution
        • Ausführung: Kubernetes-Pod mit Argumenten eines potenziellen Reverse-Shell-Angriffs erstellt
        • Ausführung: Ausführung eines lokalen Ausspähtools
        • Ausführung: Schädlicher Python-Code ausgeführt
        • Ausführung: Geändertes schädliches Binärprogramm ausgeführt
        • Ausführung: Geänderte schädliche Bibliothek geladen
        • Ausführung: Netcat-Remote-Codeausführung im Container
        • Ausführung: Mögliche Ausführung beliebiger Befehle über CUPS (CVE-2024-47076)
        • Ausführung: Mögliche Remote-Befehlsausführung erkannt
        • Ausführung: Programmausführung mit nicht zulässiger HTTP-Proxy-Umgebung
        • Ausführung: Socat-Reverse-Shell erkannt
        • Ausführung: Verdächtige Cron-Änderung
        • Ausführung: Verdächtiges Ausführen oder Anhängen an einen System-Pod
        • Ausführung: Verdächtiges freigegebenes OpenSSL-Objekt geladen
        • Ausführung: Arbeitslast in sensiblem Namespace ausgelöst
        • Exfiltration: Remote-Tools zum Kopieren von Dateien im Container gestartet
        • Auswirkungen: Erkennung schädlicher Cmdline-Dateien
        • Auswirkung: GKE-kube-dns-Änderung erkannt
        • Auswirkung: Bulk-Entfernung von Daten von Laufwerk
        • Auswirkung: Verdächtige Kubernetes-Containernamen – Mining von Kryptowährungen
        • Auswirkung: Verdächtige Cryptomining-Aktivität mit Stratum-Protokoll
        • Anfänglicher Zugriff: Anonyme GKE-Ressource, die über das Internet erstellt wurde
        • Anfänglicher Zugriff: GKE-NodePort-Dienst erstellt
        • Anfänglicher Zugriff: GKE-Ressource, die anonym über das Internet geändert wurde
        • Erster Zugriff: Erfolgreicher API-Aufruf über eine TOR-Proxy-IP-Adresse
        • Schädliches Script ausgeführt
        • Schädliche URL beobachtet
        • Persistenz: GKE-Webhook-Konfiguration erkannt
        • Persistenz: ld.so.preload ändern
        • Persistenz: Dienstkonto in sensiblem Namespace erstellt
        • Rechteausweitung: Missbrauch von Sudo zur Rechteausweitung (CVE-2019-14287)
        • Rechteausweitung: Änderungen an vertraulichen Kubernetes-RBAC-Objekten
        • Rechteausweitung: ClusterRole mit privilegierten Verben
        • Rechteausweitung: ClusterRoleBinding für privilegierte Rolle
        • Rechteausweitung: Erstellen einer Kubernetes-CSR für Masterzertifikat
        • Rechteausweitung: Erstellen vertraulicher Kubernetes-Bindungen
        • Privilege Escalation: Effectively Anonymous Users Granted GKE Cluster Access
        • Rechteausweitung: Dateilose Ausführung in /dev/shm
        • Rechteausweitung: Abrufen einer Kubernetes-CSR mit manipulierten Bootstrap-Anmeldedaten
        • Rechteausweitung: Start eines privilegierten Kubernetes-Containers
        • Rechteausweitung: Sicherheitslücke bei der lokalen Rechteausweitung in Polkit (CVE-2021-4034)
        • Rechteausweitung: Mögliche Rechteausweitung durch Sudo (CVE-2021-3156)
        • Rechteausweitung: Verdächtige Kubernetes-Containernamen – Ausnutzung und Escape
        • Privilege Escalation: Workload Created with a Sensitive Host Path Mount (Privileg-Eskalierung: Arbeitslast mit sensibler Hostpfadbereitstellung erstellt)
        • Rechteausweitung: Arbeitslast mit aktiviertem „shareProcessNamespace“
        • Reverse-Shell-Angriff
        • Unerwartete untergeordnete Shell
      • Google Workspace
        • Ergebnisse der Bedrohungsanalyse in Google Workspace
        • Erstzugriff: Konto deaktiviert – Gehackt
        • Erstzugriff: Deaktiviert – Passwortleck
        • Erstzugriff: Von staatlichen Stellen unterstützter Angriff
        • Erstzugriff: Verdächtige Anmeldung blockiert
        • Persistenz: Umschalter für SSO-Aktivierung
        • Persistenz: SSO-Einstellungen geändert
        • Persistenz: Starke Authentifizierung deaktiviert
        • Persistenz: 2‑Faktor-Authentifizierung deaktiviert
      • IAM
        • IAM-Ergebnisse zu Bedrohungen
        • Anmeldedaten des Kontos wurden gestohlen
        • Defense Evasion: VPC Service Control modifizieren
        • Umgehung von Abwehrmaßnahmen: Organisationsrichtlinie wurde geändert
        • Defense Evasion: Rolle „Service Account Token Creator“ auf Organisationsebene hinzugefügt
        • Defense Evasion: Rolle „Service Account Token Creator“ auf Projektebene hinzugefügt
        • Umgehung von Abwehrmaßnahmen: Abrechnungsadministrator entfernen
        • Erkennung: Tool zur Informationserfassung verwendet
        • Erkennung: Dienstkonto-Prüfung
        • Erkennung: Nicht autorisierter API-Aufruf des Dienstkontos
        • E-Mail: Zugriff vom Anonymisierungs-Proxy
        • Auswirkung: Abrechnung deaktiviert (mehrere Projekte)
        • Auswirkungen: Abrechnung deaktiviert (einzelnes Projekt)
        • Auswirkung: Service API deaktiviert
        • Anfänglicher Zugriff: Aktion über inaktives Dienstkonto
        • Anfänglicher Zugriff: Inaktiver Dienstkontoschlüssel erstellt
        • Erstzugriff: Abgelehnte Aktionen aufgrund übermäßiger Berechtigungen
        • Erstzugriff: Gehackter Dienstkontoschlüssel verwendet
        • Persistenz: Sensible Rolle hinzufügen
        • Persistenz: Ungewöhnliche IAM-Gewährung
        • Persistenz: Neue API-Methode
        • Persistenz: Neue Region
        • Persistenz: Neuer User-Agent
        • Persistenz: Projekt-SSH-Schlüssel hinzugefügt
        • Persistenz: Dienstkontoschlüssel erstellt
        • Persistenz: Sensible Rolle für nicht verwaltetes Konto gewährt
        • Berechtigungseskalierung: Anomale Dienstkonto-Identitätsübernahme für Administratoraktivitäten
        • Berechtigungseskalierung: Anomale mehrstufige Dienstkontodelegierung für Administratoraktivitäten
        • Berechtigungseskalierung: Anomale mehrstufige Dienstkontodelegierung für Datenzugriff
        • Berechtigungseskalierung: Anomale Dienstkonto-Identitätsübernahme für Administratoraktivitäten
        • Berechtigungseskalierung: Anomale Dienstkonto-Identitätsübernahme für Datenzugriff
        • Berechtigungseskalierung: Inaktives Dienstkonto mit vertraulicher Rolle
        • Privilege Escalation: Externes Mitglied zu privilegierter Gruppe hinzugefügt
        • Berechtigungseskalierung: Rolle „Impersonation“ für inaktives Dienstkonto gewährt
        • Berechtigungseskalierung: Neues Dienstkonto ist „Owner“ oder „Editor“
        • Rechteausweitung: Privilegierte Gruppe für Öffentlichkeit geöffnet
        • Rechteausweitung: Sensible Rolle der Hybridgruppe gewährt
        • Rechteausweitung: Verdächtige projektübergreifende Berechtigungsnutzung
        • Privilege Escalation: Suspicious Token Generation (cross-project OpenID token)
        • Privilege Escalation: Suspicious Token Generation (cross-project access token)
        • Rechteausweitung: Verdächtige Tokengenerierung (implizite Delegierung)
        • Rechteausweitung: Verdächtige Tokengenerierung (signJwt)
        • Ressourcenentwicklung: Angriffsaktivität in Sicherheitsdistribution
      • Netzwerk
        • Ergebnisse zu Netzwerkbedrohungen
        • Aktiver Scan: Log4j-Sicherheitslücken für RCE
        • Cloud IDS: THREAT_IDENTIFIER
        • Command and Control: DNS-Tunneling
        • Umgehung von Abwehrmaßnahmen: Versuch der VPC-Routen-Masquerade
        • Auswirkung: Block mit hoher Priorität der VPC-Firewall
        • Auswirkung: Massenlöschung von VPC-Firewallregeln
        • Anfangszugriff: Log4j-Kompromittierungsversuch
        • Log4j-Malware: Ungültige Domain
        • Log4j-Malware: Ungültige IP-Adresse
        • Malware: Ungültige Domain für Kryptomining
        • Malware: Schädliche Kryptomining-IP-Adresse
        • Malware: Schädliche IP-Adresse
        • Malware: Schädliche Domain
    • Vordefinierte Erkennungsregeln
    • Referenz für Security Command Center-Fehlerdetektoren
      • Security Command Center-Fehler
      • Behebung von Security Command Center-Fehlern
  • Security Command Center API
    • Authentication
    • Clientbibliotheken
    • Zur v2 API migrieren
    • REST-Referenz
      • Übersicht
      • v2
        • REST-Ressourcen
        • folders.assets
          • Übersicht
          • updateSecurityMarks
        • folders.findings
          • Übersicht
          • bulkMute
        • folders.locations.bigQueryExports
          • Übersicht
          • create
          • delete
          • get
          • list
          • patch
        • folders.locations.findings
          • Übersicht
          • bulkMute
        • folders.locations.muteConfigs
          • Übersicht
          • create
          • delete
          • get
          • list
          • patch
        • folders.locations.notificationConfigs
          • Übersicht
          • create
          • delete
          • get
          • list
          • patch
        • folders.muteConfigs
          • Übersicht
          • create
          • delete
          • get
          • list
          • patch
        • folders.sources
          • Übersicht
          • list
        • folders.sources.findings
          • Übersicht
          • Gruppe