Ir al contenido principal
Google Cloud Documentation
Áreas tecnológicas
  • IA y aprendizaje automático
  • Desarrollo de aplicaciones
  • Alojamiento de aplicaciones
  • Computación
  • Analíticas y flujos de datos
  • Bases de datos
  • Tecnologías distribuidas, híbridas y multinube
  • IA generativa
  • Soluciones por sector
  • Redes
  • Observabilidad y monitorización
  • Seguridad
  • Storage
Herramientas para varios productos
  • Gestión de accesos y recursos
  • Gestión de costes y uso
  • Infraestructura como código
  • Migración
  • SDK, lenguajes, frameworks y herramientas
/
Consola
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Acceder
  • Security
  • Security Command Center
Empezar gratis
Introducción Guías Referencia Ejemplos Recursos
Google Cloud Documentation
  • Áreas tecnológicas
    • Más
    • Introducción
    • Guías
    • Referencia
    • Ejemplos
    • Recursos
  • Herramientas para varios productos
    • Más
  • Consola
  • Descubrir
  • Descripción general del producto
  • Niveles de servicio
  • Información general sobre la seguridad de la infraestructura y los datos
  • Activa Security Command Center
  • Información general sobre la activación
  • Residencia de datos
    • Planificar la residencia de datos
    • Endpoints regionales de Security Command Center
  • Cuándo se pueden esperar los resultados
  • Controlar el acceso con la gestión de identidades y accesos
    • Información general sobre el control de acceso con la gestión de identidades y accesos
    • Controlar el acceso con activaciones a nivel de organización
    • Controlar el acceso con activaciones a nivel de proyecto
  • Configurar políticas de organización personalizadas
  • Activar Security Command Center Standard o Premium
    • Activar Security Command Center Standard
    • Activar Security Command Center Premium
    • Habilitar CMEK en Security Command Center
    • Activar Security Command Center Standard o Premium en un proyecto
    • Disponibilidad de las funciones con activaciones a nivel de proyecto
  • Activar Security Command Center Enterprise en una organización
    • Activar Security Command Center Enterprise
    • Conectarse a AWS para recoger datos de configuración y recursos
    • Conectarse a Azure para recoger datos de configuración y recursos
    • Controlar el acceso a las funciones de las páginas de la consola de SecOps
    • Mapear y autenticar usuarios para habilitar funciones relacionadas con SOAR
    • Integrar Security Command Center Enterprise con sistemas de asistencia
    • Conectarse a AWS para recoger datos de registro
    • Conectarse a Azure para recoger datos de registro
    • Integración con Assured OSS
    • Configuración avanzada de la gestión de amenazas
    • Actualizar el caso práctico de SOAR para empresas
  • Configurar funciones adicionales de Security Command Center Enterprise
    • Gestionar la configuración de SOAR
    • Actualizar los ajustes de conexión de AWS
  • Usar Security Command Center en la consola de Google Cloud
  • Gemini en Security Command Center
  • Configurar Security Command Center
  • Elegir fuentes de seguridad
  • Configurar los servicios de Security Command Center
  • Aprovisionar recursos de Security Command Center con Terraform
  • Conectarse a otros proveedores de servicios en la nube
    • Amazon Web Services (AWS)
      • Conectarse a AWS para recoger datos de configuración y recursos
      • Modificar el conector de AWS
    • Microsoft Azure
      • Conectarse a Azure para recoger datos de configuración y recursos
      • Modificar el conector de Azure
  • Prácticas recomendadas de Security Command Center
  • Prácticas recomendadas para detectar la minería de criptomonedas
  • Integración con otros productos
    • Google Security Operations SOAR
    • Cortex XSOAR
    • Pila elástica
    • Pila elástica con Docker
    • QRadar
    • ServiceNow
    • Snyk
    • Splunk
  • Trabajar con resultados y recursos
  • Revisar y gestionar resultados en la consola
  • Editar consultas de resultados
  • Inspeccionar los recursos monitorizados por Security Command Center
  • Silenciar hallazgos
    • Silenciar hallazgos
    • Migrar de reglas de silencio estáticas a dinámicas
  • Anotar resultados y recursos con marcas de seguridad
  • Configurar notificaciones y exportaciones
    • Exportar datos de Security Command Center
    • Habilitar la búsqueda de notificaciones de Pub/Sub
    • Transmitir resultados a BigQuery
    • Exportar resultados en bloque a BigQuery
    • Exportar registros a Cloud Logging
    • Habilitar notificaciones de chat y de correo electrónico en tiempo real
  • Buscar referencias
    • Buscar clases
    • Gravedad de las detecciones
    • Buscar estados
  • Trabajar con incidencias
  • Vista general de los problemas
  • Reglas de gráficos de seguridad predefinidas
  • Gestionar y solucionar problemas
  • Explorar el gráfico de seguridad
  • Trabajar con casos
  • Vista general de casos
  • Usar el escritorio
  • Determinar la propiedad de los resultados de postura
  • Agrupar resultados en casos
  • Silenciar hallazgos en casos
  • Asignar entradas en casos
  • Trabajar con alertas
  • Trabajar con guiones
    • Introducción a las guías
    • Automatizar las recomendaciones de gestión de identidades y accesos con runbooks
    • Habilitar la corrección de segmentos públicos
  • Gestionar las posturas de seguridad
  • Descripción general de la postura de seguridad
  • Gestionar una postura de seguridad
  • Plantillas de postura
    • Seguridad integrada, lo esencial
    • Seguridad integrada y ampliada
    • IA segura y elementos esenciales
    • IA segura (versión ampliada)
    • Servicios de Google Cloud
      • BigQuery
      • Cloud Storage, aspectos básicos
      • Cloud Storage ampliado
      • Redes de VPC: aspectos básicos
      • Redes de VPC (versión ampliada)
    • Estándares de cumplimiento
      • CIS Benchmark 2.0
      • ISO 27001
      • NIST 800‑53
      • PCI DSS
  • Validar la infraestructura como código
    • Validar IaC con tus políticas
    • Tipos de recursos y políticas admitidos para la validación de IaC
    • Integrar la validación de IaC con Cloud Build
    • Integrar la validación de IaC con Jenkins
    • Integrar la validación de IaC con GitHub Actions
    • Crear un informe de validación de IaC de ejemplo
  • Gestionar recursos de postura de seguridad con restricciones personalizadas
  • Evaluar los riesgos
  • Evaluar el riesgo de un vistazo
  • Evalúa los riesgos con las puntuaciones de exposición a ataques y las rutas de ataque
    • Introducción
    • Definir un conjunto de recursos de alto valor
    • Compatibilidad con funciones de Risk Engine
  • Habilitar el descubrimiento de datos sensibles
  • Capturar datos de riesgo
    • Información general sobre los informes de riesgos
    • Descargar informes de riesgos
  • Detectar e investigar amenazas
  • Detecta amenazas
    • Detectar amenazas en contenedores de GKE
      • Información general sobre Container Threat Detection
      • Probar Container Threat Detection
      • Usar Container Threat Detection
    • Detectar amenazas en contenedores de Cloud Run
      • Información general sobre Cloud Run Threat Detection
      • Usar Cloud Run Threat Detection
    • Detectar amenazas a cargas de trabajo basadas en agentes
      • Información general sobre Agent Engine Threat Detection
      • Usar Agent Engine Threat Detection
    • Detectar amenazas a partir del registro de eventos
      • Información general sobre Event Threat Detection
      • Probar Event Threat Detection
      • Usar Event Threat Detection
      • Permitir que Event Threat Detection acceda a los perímetros de Controles de Servicio de VPC
      • Módulos personalizados para Event Threat Detection
        • Descripción general de los módulos personalizados de Event Threat Detection
        • Crear y gestionar módulos personalizados
    • Detectar amenazas correlacionadas
      • Información general sobre las amenazas correlacionadas
      • Probar amenazas correlacionadas
    • Detectar y revisar acciones sensibles
      • Información general sobre el servicio de acciones sensibles
      • Probar acciones sensibles
      • Usar acciones sensibles
    • Detectar amenazas en las VMs
      • Información general sobre Virtual Machine Threat Detection
      • Usar Virtual Machine Threat Detection
      • Permitir que Detección de Amenazas en VMs acceda a los perímetros de Controles de Servicio de VPC
      • Habilitar Virtual Machine Threat Detection para AWS
      • Inspeccionar una VM para detectar indicios de manipulación de la memoria del kernel
    • Detectar anomalías externas
  • Referencia de resultados de amenazas
    • Índice de resultados de amenazas
    • AI
      • Resultados de amenazas de IA
      • Discovery: Agent Engine Service Account Self-Investigation
      • Ejecución: Added Malicious Binary Executed
      • Ejecución: Added Malicious Library Loaded
      • Ejecución: se ha ejecutado un binario malicioso integrado
      • Ejecución: escape de contenedores
      • Ejecución: ejecución de herramientas de ataque de Kubernetes
      • Ejecución: ejecución de herramienta de reconocimiento local
      • Ejecución: se ha ejecutado un archivo Python malicioso
      • Ejecución: se ha ejecutado un binario malicioso modificado
      • Ejecución: se ha cargado una biblioteca maliciosa modificada
      • Exfiltración: exfiltración de datos de BigQuery iniciada por Agent Engine
      • Exfiltración: extracción de datos de BigQuery iniciada por Agent Engine
      • Exfiltración: exfiltración de Cloud SQL iniciada por Agent Engine
      • Acceso inicial: acciones de denegación de permisos excesivos de identidad de Agent Engine
      • Acceso inicial: actividad de cuenta de servicio inactiva en el servicio de IA
      • Secuencia de comandos maliciosa ejecutada
      • URL maliciosa detectada
      • Persistencia: nuevo método de la API de IA
      • Persistencia: nueva geografía para el servicio de IA
      • Escalada de privilegios: generación de tokens sospechosa de Agent Engine (token OpenID entre proyectos)
      • Escalada de privilegios: generación de tokens sospechosos de Agent Engine (token de acceso entre proyectos)
      • Apropiación de privilegios: generación de tokens sospechosa de Agent Engine (delegación implícita)
      • Elevación de privilegios: suplantación anómala de una cuenta de servicio para realizar actividad de administrador de IA
      • Escalada de privilegios: delegación anómala de cuenta de servicio de varios pasos para actividad de administrador de IA
      • Escalada de privilegios: delegación anómala de cuenta de servicio de varios pasos para acceder a datos de IA
      • Escalada de privilegios: cuenta de servicio anómala que suplanta la identidad para realizar actividad de administrador de IA
      • Escalada de privilegios: suplantación de cuenta de servicio anómala para acceder a datos de IA
      • Shell inverso
      • Shell secundario inesperado
    • Amazon EC2
      • Malware: archivo malicioso en el disco
    • Copia de seguridad y DR
      • Resultados de amenazas de copia de seguridad y recuperación tras desastres
      • Impacto: se ha eliminado la copia de seguridad de Backup y DR de Google Cloud
      • Impacto: se ha eliminado el Vault de copia de seguridad y recuperación tras fallos de Google Cloud
      • Impacto: se ha eliminado el host de copia de seguridad y recuperación tras fallos de Google Cloud
      • Impacto: se ha eliminado la asociación del plan de copia de seguridad y recuperación tras fallos de Google Cloud
      • Impacto: política de eliminación de Backup y DR de Google Cloud
      • Impacto: eliminación de perfil de Backup y DR de Google Cloud
      • Impacto: Google Cloud Backup and DR elimina el grupo de almacenamiento
      • Impacto: plantilla de eliminación de Backup y DR de Google Cloud
      • Impacto: Google Cloud Backup y DR caducan todas las imágenes
      • Impacto: la imagen de copia de seguridad y recuperación tras fallos de Google Cloud caduca
      • Impacto: Google Cloud Backup and DR ha reducido la caducidad de las copias de seguridad
      • Impacto: Google Cloud Backup and DR ha reducido la frecuencia de las copias de seguridad
      • Impacto: Google Cloud Backup and DR remove appliance
      • Impacto: retirada del plan de copia de seguridad y recuperación tras fallos de Google Cloud
    • BigQuery
      • Resultados de amenazas de BigQuery
      • Filtración externa: filtración externa de datos de BigQuery
      • Exfiltración: extracción de datos de BigQuery
      • Exfiltración: datos de BigQuery a Google Drive
      • Exfiltración: pasar a un recurso público de BigQuery
    • Cloud Run
      • Resultados de amenazas de Cloud Run
      • Comando y control: se ha detectado una herramienta de esteganografía
      • Acceso a credenciales: buscar credenciales de {{gcp_name_abbr}}
      • Acceso a credenciales: reconocimiento de claves GPG
      • Acceso a credenciales: buscar claves privadas o contraseñas
      • Evasión de defensas: línea de comandos de archivo ELF en Base64
      • Evasión de defensas: se ha ejecutado un script de Bash codificado en Base64
      • Evasión de defensas: se ha ejecutado un script de Python codificado en Base64
      • Evasión de defensas: lanzar la herramienta de compilación de código en un contenedor
      • Ejecución: Added Malicious Binary Executed
      • Ejecución: Added Malicious Library Loaded
      • Ejecución: se ha ejecutado un binario malicioso integrado
      • Ejecución: escape de contenedores
      • Ejecución: imagen de Docker de minería de criptomonedas
      • Ejecución: ejecución sin archivos en /memfd:
      • Ejecución: ejecución de herramientas de ataque de Kubernetes
      • Ejecución: ejecución de herramienta de reconocimiento local
      • Ejecución: se ha ejecutado código Python malicioso
      • Ejecución: se ha ejecutado un binario malicioso modificado
      • Ejecución: se ha cargado una biblioteca maliciosa modificada
      • Ejecución: ejecución remota de código de Netcat en un contenedor
      • Ejecución: posible ejecución de comandos arbitrarios a través de CUPS (CVE-2024-47177)
      • Ejecución: se ha detectado una posible ejecución de comandos remota
      • Ejecución: programa ejecutado con un proxy HTTP no permitido
      • Ejecución: se ha detectado un shell inverso de Socat
      • Ejecución: se ha cargado un objeto compartido de OpenSSL sospechoso
      • Exfiltración: iniciar herramientas de copia de archivos remota en un contenedor
      • Impacto: comandos de minería de criptomonedas
      • Impacto: Detectar líneas de comandos maliciosas
      • Impacto: eliminar datos en bloque de un disco
      • Impacto: actividad sospechosa de minería de criptomonedas mediante el protocolo Stratum
      • Secuencia de comandos maliciosa ejecutada
      • URL maliciosa detectada
      • Apropiación de privilegios: abuso de sudo para apropiación de privilegios (CVE-2019-14287)
      • Aumento de privilegios: Default Compute Engine Service Account SetIAMPolicy
      • Apropiación de privilegios: ejecución sin archivos en /dev/shm
      • Apropiación de privilegios: vulnerabilidad de apropiación de privilegios local de Polkit (CVE-2021-4034)
      • Apropiación de privilegios: posible apropiación de privilegios de sudo (CVE-2021-3156)
      • Shell inverso
      • Shell secundario inesperado
    • Cloud Storage
      • Resultados de amenazas de Cloud Storage
      • Evasión de defensas: se ha modificado el filtrado de IP de un segmento de GCS
      • Evasión de defensa: bloque de política HTTP del proyecto inhabilitado
    • Compute Engine
      • Resultados de amenazas de Compute Engine
      • SSH por fuerza bruta
      • Evasión de defensas: rootkit
      • Evasión de defensas: controlador de ftrace inesperado
      • Evasión de defensas: controlador de interrupción inesperado
      • Evasión de defensa: módulos de kernel inesperados
      • Evasión de defensas: modificación inesperada de datos de solo lectura del kernel
      • Evasión de defensas: controlador de kprobe inesperado
      • Evasión de defensa: procesos inesperados en cola de ejecución
      • Evasión de defensa: controlador de llamada de sistema inesperado
      • Ejecución: coincidencia de hash de minería de criptomonedas
      • Ejecución: regla de YARA de minería de criptomonedas
      • Ejecución: detección combinada de minería de criptomonedas
      • Impacto: GPU Instance Created
      • Impacto: el autoescalado del grupo de instancias gestionado se ha definido como máximo
      • Impacto: se han creado muchas instancias
      • Impacto: se han eliminado muchas instancias
      • Movimiento lateral: disco de arranque modificado conectado a una instancia
      • Movimiento lateral: ejecución de parches del SO desde una cuenta de servicio
      • Malware: archivo malicioso en el disco (YARA)
      • Persistencia: administrador de GCE ha añadido una clave SSH
      • Persistencia: se ha añadido una secuencia de comandos de inicio de administrador de GCE
      • Persistencia: se ha añadido una secuencia de comandos de inicio global
      • Apropiación de privilegios: se ha añadido una secuencia de comandos de apagado global
    • Base de datos
      • Resultados de amenazas de bases de datos
      • Acceso a credenciales: error al iniciar sesión en CloudDB desde una IP de proxy anonimizador
      • Filtración externa: filtración externa de datos de Cloud SQL
      • Exfiltración: concesión de privilegios excesivos de Cloud SQL
      • Exfiltración: restauración de copias de seguridad de Cloud SQL en una organización externa
      • Acceso inicial: inicio de sesión correcto en CloudDB desde una IP de proxy anonimizador
      • Acceso inicial: superusuario de la base de datos escribe en tablas de usuario
      • Escalada de privilegios: el superusuario de la base de datos de AlloyDB escribe en tablas de usuario
      • Apropiación de privilegios: concesión de privilegios excesivos en AlloyDB
    • Google Kubernetes Engine
      • Resultados de amenazas de GKE
      • Ejecución del binario añadido
      • Carga de la biblioteca añadida
      • Colección: Pam.d Modification
      • Comando y control: ejecución de código codificado por tuberías
      • Comando y control: descarga codificada por tuberías
      • Comando y control: se ha detectado una herramienta de esteganografía
      • Acceso a credenciales: acceder a archivos sensibles en nodos
      • Acceso a credenciales: intento fallido de aprobar una solicitud de firma de certificado (CSR) de Kubernetes
      • Acceso a credenciales: buscar credenciales de Google Cloud
      • Acceso a credenciales: reconocimiento de claves GPG
      • Acceso a credenciales: solicitud de firma de certificado (CSR) de Kubernetes aprobada manualmente
      • Acceso a credenciales: buscar claves privadas o contraseñas
      • Acceso a credenciales: secretos a los que se ha accedido en el espacio de nombres de Kubernetes
      • Evasión de defensas: sesiones anónimas con acceso de administrador de clúster concedido
      • Evasión de defensas: línea de comandos de archivo ELF en Base64
      • Evasión de defensas: se ha ejecutado un script de Python codificado en Base64
      • Evasión de defensas: se ha ejecutado una secuencia de comandos shell codificada en Base64
      • Evasión de defensas: se ha creado una implementación de carga de trabajo de acceso de emergencia
      • Evasión de defensas: se ha actualizado la implementación de cargas de trabajo de emergencia
      • Evasión de defensas: inhabilitación o modificación del sistema de auditoría de Linux
      • Evasión de defensas: lanzar la herramienta de compilación de código en un contenedor
      • Evasión de defensas: solicitud de firma de certificado (CSR) eliminada manualmente
      • Evasión de defensas: posible suplantación de identidad de pods de Kubernetes
      • Evasión de defensas: certificado raíz instalado
      • Evasión de defensas: se ha creado un pod estático
      • Detección: puede obtener una comprobación de objetos de Kubernetes sensibles
      • Ejecución: Added Malicious Binary Executed
      • Ejecución: Added Malicious Library Loaded
      • Ejecución: se ha ejecutado un binario malicioso integrado
      • Ejecución: escape de contenedores
      • Ejecución: ejecución sin archivos en /memfd:
      • Ejecución: contenedor de lanzamiento de GKE con demasiadas funciones
      • Ejecución: explotación de vulnerabilidad de Ingress Nightmare
      • Ejecución: ejecución de herramientas de ataque de Kubernetes
      • Ejecución: se ha creado un pod de Kubernetes con posibles argumentos de shell inverso
      • Ejecución: ejecución de herramienta de reconocimiento local
      • Ejecución: se ha ejecutado código Python malicioso
      • Ejecución: se ha ejecutado un binario malicioso modificado
      • Ejecución: se ha cargado una biblioteca maliciosa modificada
      • Ejecución: ejecución remota de código de Netcat en un contenedor
      • Ejecución: posible ejecución de comandos arbitrarios a través de CUPS (CVE-2024-47177)
      • Ejecución: se ha detectado una posible ejecución de comandos remota
      • Ejecución: programa ejecutado con un proxy HTTP no permitido
      • Ejecución: se ha detectado un shell inverso de Socat
      • Ejecución: modificación sospechosa de cron
      • Ejecución: Exec o Attach sospechoso en un pod del sistema
      • Ejecución: se ha cargado un objeto compartido de OpenSSL sospechoso
      • Ejecución: carga de trabajo activada en un espacio de nombres sensible
      • Exfiltración: iniciar herramientas de copia de archivos remota en un contenedor
      • Impacto: Detectar líneas de comandos maliciosas
      • Impacto: se ha detectado una modificación de kube-dns de GKE
      • Impacto: eliminar datos en bloque de un disco
      • Impacto: nombres de contenedores de Kubernetes sospechosos (minería de criptomonedas)
      • Impacto: actividad sospechosa de minería de criptomonedas mediante el protocolo Stratum
      • Acceso inicial: recurso de GKE anónimo creado desde Internet
      • Acceso inicial: se ha creado un servicio NodePort de GKE
      • Acceso inicial: recurso de GKE modificado de forma anónima desde Internet
      • Acceso inicial: llamada a la API realizada correctamente desde una IP de proxy de TOR
      • Secuencia de comandos maliciosa ejecutada
      • URL maliciosa detectada
      • Persistencia: se ha detectado la configuración de webhook de GKE
      • Persistencia: modificar ld.so.preload
      • Persistencia: cuenta de servicio creada en un espacio de nombres sensible
      • Apropiación de privilegios: abuso de sudo para apropiación de privilegios (CVE-2019-14287)
      • Apropiación de privilegios: cambios en objetos sensibles de RBAC de Kubernetes
      • Apropiación de privilegios: ClusterRole con verbos privilegiados
      • Apropiación de privilegios: ClusterRoleBinding a rol con privilegios
      • Escalada de privilegios: crear CSR de Kubernetes para el certificado de la instancia maestra
      • Apropiación de privilegios: creación de enlaces de Kubernetes sensibles
      • Escalada de privilegios: se concede acceso a clústeres de GKE a usuarios anónimos
      • Apropiación de privilegios: ejecución sin archivos en /dev/shm
      • Escalada de privilegios: obtener CSR de Kubernetes con credenciales de arranque vulneradas
      • Apropiación de privilegios: lanzamiento de un contenedor de Kubernetes con privilegios
      • Apropiación de privilegios: vulnerabilidad de apropiación de privilegios local de Polkit (CVE-2021-4034)
      • Apropiación de privilegios: posible apropiación de privilegios de sudo (CVE-2021-3156)