Ir para o conteúdo principal
Áreas de tecnologia
close
IA e ML
Desenvolvimento de aplicativos
Hospedagem de aplicativos
Computação
Pipelines e análises de dados
Bancos de dados
Distribuído, híbrido e multicloud
Soluções por setor
Migração
Rede
Observabilidade e monitoramento
Segurança
Storage
Ferramentas de vários produtos
close
Gerenciamento de recursos e acesso
Gerenciamento de custos e uso
Infraestrutura como código
SDK, linguagens, frameworks e ferramentas
/
Console
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Fazer login
Security Command Center
Comece sem custos financeiros
Visão geral
Guias
Referência
Exemplos
Recursos
Áreas de tecnologia
Mais
Visão geral
Guias
Referência
Exemplos
Recursos
Ferramentas de vários produtos
Mais
Console
Security Command Center
Referência de descobertas e problemas
Referência de descobertas de vulnerabilidades
Índice de descobertas de vulnerabilidades
Descobertas de vulnerabilidades por detector
Corrigir descobertas do Security Health Analytics
Referência de controle na nuvem do Gerenciador de compliance
Referência de descoberta de ameaças
Índice de descobertas de ameaças
AI
Descobertas de ameaças de IA
Comando e controle: ferramenta de esteganografia detectada
Acesso com credenciais: acesso anômalo do agente de IA ao serviço de metadados
Acesso a credenciais: encontrar credenciais do Google Cloud
Acesso com credenciais: reconhecimento de chaves do GPG
Acesso às credenciais: pesquisar senhas ou chaves privadas
Evasão de defesa: linha de comando de arquivo ELF Base64
Evasão de defesa: script Python codificado em base64 executado
Evasão de defesa: script de shell codificado em base64 executado
Evasão de defesa: papel TokenCreator no nível da pasta concedido ao agente de IA
Evasão de defesa: iniciar a ferramenta de compilador de código no contêiner
Evasão de defesa: papel TokenCreator no nível da organização concedido ao agente de IA
Evasão de defesa: papel TokenCreator no nível do projeto concedido ao agente de IA
Descoberta: evidências de verificação de portas do agente de IA
Descoberta: autoinvestigação da conta de serviço do agente de IA
Descoberta: chamada de API de conta de serviço não autorizada do agente de IA
Execução: binário malicioso adicionado executado
Execução: biblioteca maliciosa adicionada carregada
Execução: binário malicioso integrado executado
Execução: escape de contêiner
Execução: execução sem arquivo em /memfd:
Execução: execução de ferramenta de ataque do Kubernetes
Execução: execução da ferramenta de reconhecimento local
Execução: Python malicioso executado
Execução: binário malicioso modificado executado
Execução: biblioteca maliciosa modificada carregada
Execução: execução remota de código do Netcat em contêiner
Execução: possível execução arbitrária de comandos com o CUPS (CVE-2024-47177)
Execução: possível execução de comando remota detectada
Execução: execução de programa com ambiente de proxy HTTP não permitido
Execução: shell reverso do Socat detectado
Execução: objeto compartilhado suspeito do OpenSSL carregado
Exfiltração: o agente de IA iniciou a exfiltração de dados do BigQuery para uma tabela externa
Exfiltração: o agente de IA iniciou a extração de dados do BigQuery
Exfiltração: o agente de IA iniciou uma violação do perímetro de VPC do BigQuery
Exfiltração: o agente de IA iniciou a exfiltração do Cloud SQL para um bucket externo
Exfiltração: o agente de IA iniciou a exfiltração do Cloud SQL para um bucket público
Exfiltração: iniciar ferramentas de cópia de arquivos remotos em contêiner
Impacto: detectar linhas de comando maliciosas
Impacto: remover dados em massa do disco
Impacto: atividade suspeita de mineração de criptomoedas usando o protocolo Stratum
Acesso inicial: ações recusadas de permissão excessiva da identidade do agente de IA
Acesso inicial: atividade de conta de serviço inativa no AI Service
Script malicioso executado
URL malicioso observado
Persistência: novo método de API de IA
Persistência: nova região geográfica para o serviço de IA
Persistência: permissão de IA sensível adicionada ao papel personalizado
Persistência: papel sensível concedido pelo agente de IA
Persistência: papel sensível concedido a um agente de IA externo
Escalonamento de privilégios: geração de token de acesso entre projetos pelo agente de IA
Escalonamento de privilégios: geração de token OpenID entre projetos pelo agente de IA
Escalonamento de privilégios: geração de token do agente de IA usando delegação implícita
Escalonamento de privilégios: geração de token do agente de IA usando signJwt
Escalonamento de privilégios: representação anômala da identidade da conta de serviço na atividade do administrador de IA
Escalonamento de privilégios: delegação anômala de conta de serviço em várias etapas para atividade do administrador de IA
Escalonamento de privilégios: delegação anômala de conta de serviço em várias etapas para acesso a dados de IA
Escalonamento de privilégios: falsificador de identidade anômalo de conta de serviço para atividade de administrador de IA
Escalonamento de privilégios: falsificador de identidade anômalo de conta de serviço para acesso a dados de IA
Escalonamento de privilégios: tentativa de uso indevido do comando sudo para escalonamento de privilégios (CVE-2019-14287)
Escalonamento de privilégios: vulnerabilidade de escalonamento de privilégios local do Polkit (CVE-2021-4034)
Escalonamento de privilégios: possível uso do comando sudo como vetor de escalonamento de privilégios (CVE-2021-3156)
Shell reverso
Shell filho inesperado
Amazon EC2
Malware: arquivo mal-intencionado em disco
Backup e DR
Descobertas de ameaças de backup e DR
Impacto: backup de backup e DR do Google Cloud excluído
Impacto: cofre do Backup e DR do Google Cloud excluído
Impacto: host de backup e DR do Google Cloud excluído
Impacto: associação do plano de backup e DR do Google Cloud excluída
Impacto: política de exclusão de backup e DR do Google Cloud
Impacto: exclusão de perfil de backup e DR do Google Cloud
Impacto: exclusão do pool de armazenamento de backup e DR do Google Cloud
Impacto: modelo de exclusão de backup e DR do Google Cloud
Impacto: expiração de todas as imagens de backup e DR do Google Cloud
Impacto: imagem de expiração de backup e DR do Google Cloud
Impacto: o Backup e DR do Google Cloud reduziram a expiração do backup
Impacto: o Backup e DR do Google Cloud reduziram a frequência de backup
Impacto: remoção do dispositivo de backup e DR do Google Cloud
Impacto: plano de remoção de backup e DR do Google Cloud
BigQuery
Descobertas de ameaças do BigQuery
Exfiltração: exfiltração de dados do BigQuery
Exfiltração: extração de dados do BigQuery
Exfiltração: dados do BigQuery para o Google Drive
Exfiltração: mover para um recurso público do BigQuery
Cloud Run
Descobertas de ameaças do Cloud Run
Comando e controle: ferramenta de esteganografia detectada
Acesso com credenciais: encontrar credenciais {{gcp_name_abbr}}
Acesso com credenciais: reconhecimento de chaves do GPG
Acesso às credenciais: pesquisar senhas ou chaves privadas
Evasão de defesa: linha de comando de arquivo ELF Base64
Evasão de defesa: execução de script Bash codificado em Base64
Evasão de defesa: script Python codificado em base64 executado
Evasão de defesa: iniciar a ferramenta de compilador de código no contêiner
Execução: binário malicioso adicionado executado
Execução: biblioteca maliciosa adicionada carregada
Execução: binário malicioso integrado executado
Execução: escape de contêiner
Execução: imagem do Docker de mineração de criptomoedas
Execução: execução sem arquivo em /memfd:
Execução: execução de ferramenta de ataque do Kubernetes
Execução: execução da ferramenta de reconhecimento local
Execução: Python malicioso executado
Execução: binário malicioso modificado executado
Execução: biblioteca maliciosa modificada carregada
Execução: execução remota de código do Netcat em contêiner
Execução: possível execução arbitrária de comandos com o CUPS (CVE-2024-47076)
Execução: possível execução de comando remota detectada
Execução: execução de programa com ambiente de proxy HTTP não permitido
Execução: shell reverso do Socat detectado
Execução: objeto compartilhado suspeito do OpenSSL carregado
Exfiltração: iniciar ferramentas de cópia de arquivos remotos em contêiner