Ir para o conteúdo principal
Google Cloud Documentation
Áreas de tecnologia
  • IA e ML
  • Desenvolvimento de aplicativos
  • Hospedagem de aplicativos
  • Computação
  • Pipelines e análises de dados
  • Bancos de dados
  • Distribuído, híbrido e multicloud
  • Soluções por setor
  • Migração
  • Rede
  • Observabilidade e monitoramento
  • Segurança
  • Storage
Ferramentas de vários produtos
  • Gerenciamento de recursos e acesso
  • Gerenciamento de custos e uso
  • Infraestrutura como código
  • SDK, linguagens, frameworks e ferramentas
/
Console
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Fazer login
  • Security Command Center
Comece sem custos financeiros
Visão geral Guias Referência Exemplos Recursos
Google Cloud Documentation
  • Áreas de tecnologia
    • Mais
    • Visão geral
    • Guias
    • Referência
    • Exemplos
    • Recursos
  • Ferramentas de vários produtos
    • Mais
  • Console
  • Security Command Center
  • Referência de descobertas e problemas
    • Referência de descobertas de vulnerabilidades
      • Índice de descobertas de vulnerabilidades
      • Descobertas de vulnerabilidades por detector
      • Corrigir descobertas do Security Health Analytics
    • Referência de controle na nuvem do Gerenciador de compliance
    • Referência de descoberta de ameaças
      • Índice de descobertas de ameaças
      • AI
        • Descobertas de ameaças de IA
        • Comando e controle: ferramenta de esteganografia detectada
        • Acesso com credenciais: acesso anômalo do agente de IA ao serviço de metadados
        • Acesso a credenciais: encontrar credenciais do Google Cloud
        • Acesso com credenciais: reconhecimento de chaves do GPG
        • Acesso às credenciais: pesquisar senhas ou chaves privadas
        • Evasão de defesa: linha de comando de arquivo ELF Base64
        • Evasão de defesa: script Python codificado em base64 executado
        • Evasão de defesa: script de shell codificado em base64 executado
        • Evasão de defesa: papel TokenCreator no nível da pasta concedido ao agente de IA
        • Evasão de defesa: iniciar a ferramenta de compilador de código no contêiner
        • Evasão de defesa: papel TokenCreator no nível da organização concedido ao agente de IA
        • Evasão de defesa: papel TokenCreator no nível do projeto concedido ao agente de IA
        • Descoberta: evidências de verificação de portas do agente de IA
        • Descoberta: autoinvestigação da conta de serviço do agente de IA
        • Descoberta: chamada de API de conta de serviço não autorizada do agente de IA
        • Execução: binário malicioso adicionado executado
        • Execução: biblioteca maliciosa adicionada carregada
        • Execução: binário malicioso integrado executado
        • Execução: escape de contêiner
        • Execução: execução sem arquivo em /memfd:
        • Execução: execução de ferramenta de ataque do Kubernetes
        • Execução: execução da ferramenta de reconhecimento local
        • Execução: Python malicioso executado
        • Execução: binário malicioso modificado executado
        • Execução: biblioteca maliciosa modificada carregada
        • Execução: execução remota de código do Netcat em contêiner
        • Execução: possível execução arbitrária de comandos com o CUPS (CVE-2024-47177)
        • Execução: possível execução de comando remota detectada
        • Execução: execução de programa com ambiente de proxy HTTP não permitido
        • Execução: shell reverso do Socat detectado
        • Execução: objeto compartilhado suspeito do OpenSSL carregado
        • Exfiltração: o agente de IA iniciou a exfiltração de dados do BigQuery para uma tabela externa
        • Exfiltração: o agente de IA iniciou a extração de dados do BigQuery
        • Exfiltração: o agente de IA iniciou uma violação do perímetro de VPC do BigQuery
        • Exfiltração: o agente de IA iniciou a exfiltração do Cloud SQL para um bucket externo
        • Exfiltração: o agente de IA iniciou a exfiltração do Cloud SQL para um bucket público
        • Exfiltração: iniciar ferramentas de cópia de arquivos remotos em contêiner
        • Impacto: detectar linhas de comando maliciosas
        • Impacto: remover dados em massa do disco
        • Impacto: atividade suspeita de mineração de criptomoedas usando o protocolo Stratum
        • Acesso inicial: ações recusadas de permissão excessiva da identidade do agente de IA
        • Acesso inicial: atividade de conta de serviço inativa no AI Service
        • Script malicioso executado
        • URL malicioso observado
        • Persistência: novo método de API de IA
        • Persistência: nova região geográfica para o serviço de IA
        • Persistência: permissão de IA sensível adicionada ao papel personalizado
        • Persistência: papel sensível concedido pelo agente de IA
        • Persistência: papel sensível concedido a um agente de IA externo
        • Escalonamento de privilégios: geração de token de acesso entre projetos pelo agente de IA
        • Escalonamento de privilégios: geração de token OpenID entre projetos pelo agente de IA
        • Escalonamento de privilégios: geração de token do agente de IA usando delegação implícita
        • Escalonamento de privilégios: geração de token do agente de IA usando signJwt
        • Escalonamento de privilégios: representação anômala da identidade da conta de serviço na atividade do administrador de IA
        • Escalonamento de privilégios: delegação anômala de conta de serviço em várias etapas para atividade do administrador de IA
        • Escalonamento de privilégios: delegação anômala de conta de serviço em várias etapas para acesso a dados de IA
        • Escalonamento de privilégios: falsificador de identidade anômalo de conta de serviço para atividade de administrador de IA
        • Escalonamento de privilégios: falsificador de identidade anômalo de conta de serviço para acesso a dados de IA
        • Escalonamento de privilégios: tentativa de uso indevido do comando sudo para escalonamento de privilégios (CVE-2019-14287)
        • Escalonamento de privilégios: vulnerabilidade de escalonamento de privilégios local do Polkit (CVE-2021-4034)
        • Escalonamento de privilégios: possível uso do comando sudo como vetor de escalonamento de privilégios (CVE-2021-3156)
        • Shell reverso
        • Shell filho inesperado
      • Amazon EC2
        • Malware: arquivo mal-intencionado em disco
      • Backup e DR
        • Descobertas de ameaças de backup e DR
        • Impacto: backup de backup e DR do Google Cloud excluído
        • Impacto: cofre do Backup e DR do Google Cloud excluído
        • Impacto: host de backup e DR do Google Cloud excluído
        • Impacto: associação do plano de backup e DR do Google Cloud excluída
        • Impacto: política de exclusão de backup e DR do Google Cloud
        • Impacto: exclusão de perfil de backup e DR do Google Cloud
        • Impacto: exclusão do pool de armazenamento de backup e DR do Google Cloud
        • Impacto: modelo de exclusão de backup e DR do Google Cloud
        • Impacto: expiração de todas as imagens de backup e DR do Google Cloud
        • Impacto: imagem de expiração de backup e DR do Google Cloud
        • Impacto: o Backup e DR do Google Cloud reduziram a expiração do backup
        • Impacto: o Backup e DR do Google Cloud reduziram a frequência de backup
        • Impacto: remoção do dispositivo de backup e DR do Google Cloud
        • Impacto: plano de remoção de backup e DR do Google Cloud
      • BigQuery
        • Descobertas de ameaças do BigQuery
        • Exfiltração: exfiltração de dados do BigQuery
        • Exfiltração: extração de dados do BigQuery
        • Exfiltração: dados do BigQuery para o Google Drive
        • Exfiltração: mover para um recurso público do BigQuery
      • Cloud Run
        • Descobertas de ameaças do Cloud Run
        • Comando e controle: ferramenta de esteganografia detectada
        • Acesso com credenciais: encontrar credenciais {{gcp_name_abbr}}
        • Acesso com credenciais: reconhecimento de chaves do GPG
        • Acesso às credenciais: pesquisar senhas ou chaves privadas
        • Evasão de defesa: linha de comando de arquivo ELF Base64
        • Evasão de defesa: execução de script Bash codificado em Base64
        • Evasão de defesa: script Python codificado em base64 executado
        • Evasão de defesa: iniciar a ferramenta de compilador de código no contêiner
        • Execução: binário malicioso adicionado executado
        • Execução: biblioteca maliciosa adicionada carregada
        • Execução: binário malicioso integrado executado
        • Execução: escape de contêiner
        • Execução: imagem do Docker de mineração de criptomoedas
        • Execução: execução sem arquivo em /memfd:
        • Execução: execução de ferramenta de ataque do Kubernetes
        • Execução: execução da ferramenta de reconhecimento local
        • Execução: Python malicioso executado
        • Execução: binário malicioso modificado executado
        • Execução: biblioteca maliciosa modificada carregada
        • Execução: execução remota de código do Netcat em contêiner
        • Execução: possível execução arbitrária de comandos com o CUPS (CVE-2024-47076)
        • Execução: possível execução de comando remota detectada
        • Execução: execução de programa com ambiente de proxy HTTP não permitido
        • Execução: shell reverso do Socat detectado
        • Execução: objeto compartilhado suspeito do OpenSSL carregado
        • Exfiltração: iniciar ferramentas de cópia de arquivos remotos em contêiner