Passer au contenu principal
Domaines technologiques
close
IA et ML
Développement d'applications
Hébergement d'applications
Calcul
Analyses de données et pipelines
Bases de données
Solutions distribuées, hybrides et multicloud
Solutions par secteur d'activité
Migration
Mise en réseau
Observabilité et surveillance
Sécurité
Storage
Outils de produits croisés
close
Gestion des accès et des ressources
Gestion des coûts et de l'utilisation
Infrastructure as Code
SDK, langages, frameworks et outils
/
Console
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Connexion
Security Command Center
Commencer l'essai gratuit
Aperçu
Guides
Référence
Exemples
Ressources
Domaines technologiques
Plus
Aperçu
Guides
Référence
Exemples
Ressources
Outils de produits croisés
Plus
Console
Security Command Center
Référence des problèmes et des résultats
Documentation de référence sur les résultats de failles
Index des résultats de failles
Résultats de failles par détecteur
Corriger les résultats de Security Health Analytics
Référence des contrôles cloud du Gestionnaire de conformité
Référence de la menace constatée
Index des menaces constatées
IA
Résultats de menaces d'IA
Commande et contrôle : outil de stéganographie détecté
Accès aux identifiants : accès anormal d'un agent d'IA au service de métadonnées
Accès aux identifiants : recherche d'identifiants Google Cloud
Accès aux identifiants : reconnaissance des clés GPG
Accès aux identifiants : rechercher des clés privées ou des mots de passe
Contournement des défenses : ligne de commande avec fichier ELF en base64
Évasion de la défense : script Python encodé en base64 exécuté
Contournement des défenses : script shell encodé en base64 exécuté
Contournement des défenses : rôle TokenCreator au niveau du dossier attribué à un agent IA
Defense Evasion : lancer un outil de compilation de code dans un conteneur
Éviction de défense : rôle TokenCreator au niveau de l'organisation attribué à un agent IA
Évasion de la défense : rôle TokenCreator au niveau du projet attribué à un agent IA
Détection : preuve d'analyse de ports par un agent IA
Découverte : Auto-enquête sur le compte de service de l'agent d'IA
Découverte : Appel d'API de compte de service par un agent d'IA non autorisé
Exécution : binaire malveillant ajouté exécuté
Exécution : bibliothèque malveillante ajoutée chargée
Exécution : compétence malveillante ajoutée exécutée
Exécution : compétence malveillante ajoutée chargée
Exécution : binaire malveillant intégré exécuté
Exécution : échappement de conteneur
Exécution : exécution sans fichier dans /memfd :
Exécution : exécution d'un outil d'attaque de Kubernetes
Exécution : exécution d'un outil de reconnaissance local
Exécution: code Python malveillant exécuté
Exécution : binaire malveillant modifié exécuté
Exécution : bibliothèque malveillante modifiée chargée
Exécution : compétence malveillante modifiée exécutée
Exécution : compétence malveillante modifiée chargée
Exécution : exécution de code Netcat à distance dans un conteneur
Exécution : exécution possible de commandes arbitraires via CUPS (CVE-2024-47177)
Exécution : exécution possible de commandes à distance détectée
Exécution : exécution d'un programme avec un environnement de proxy HTTP non autorisé
Exécution : shell inversé de Socat détecté
Exécution : objet partagé OpenSSL suspect chargé
Exfiltration : exfiltration de données BigQuery initiée par un agent d'IA vers une table externe
Exfiltration : extraction de données BigQuery initiée par un agent d'IA
Exfiltration : non-respect du périmètre VPC BigQuery initié par un agent d'IA
Exfiltration : exfiltration Cloud SQL initiée par un agent d'IA vers un bucket externe
Exfiltration : exfiltration Cloud SQL initiée par un agent d'IA vers un bucket public
Exfiltration : Lancer des outils de copie de fichiers à distance dans un conteneur
Impact : Détecter les lignes de commande malveillantes
Impact : supprimer des données du disque de manière groupée
Impact : activité de minage de cryptomonnaie suspecte utilisant le protocole Stratum
Accès initial : opérations refusées en raison d'autorisations excessives pour l'identité de l'agent d'IA
Accès initial : activité de compte de service inactif dans le service d'IA
Script malveillant exécuté
URL malveillante observée
Persistance : Nouvelle méthode d'API d'IA
Persistance : nouvelle zone géographique pour le service d'IA
Persistance : autorisation liée à l'IA sensible ajoutée à un rôle personnalisé
Persistance : rôle sensible accordé par un agent IA
Persistance : rôle sensible attribué à un agent IA externe
Élévation des privilèges : génération de jetons d'accès multiprojet par l'agent IA
Élévation des privilèges : génération de jetons OpenID multiprojet par l'agent IA
Élévation des privilèges : génération de jetons par l'agent IA à l'aide de la délégation implicite
Élévation des privilèges : génération de jetons par l'agent IA à l'aide de signJwt
Escalade de privilèges : emprunt d'identité anormal d'un compte de service pour une activité d'administration d'IA
Escalade de privilèges : délégation de compte de service multi-étapes anormale pour une activité d'administration d'IA
Escalade de privilèges : délégation de compte de service multi-étapes anormale pour l'accès à des données d'IA
Escalade des privilèges : emprunt d'identité anormal d'un compte de service pour une activité d'administration d'IA
Escalade de privilèges : emprunt d'identité anormal d'un compte de service pour l'accès à des données d'IA
Élévation des privilèges : tentative d'utilisation abusive de Sudo pour l'élévation des privilèges (CVE-2019-14287)
Élévation des privilèges : faille liée à l'élévation des privilèges locaux de Polkit (CVE-2021-4034)
Élévation des privilèges : élévation potentielle des privilèges de Sudo (CVE-2021-3156)
Shell inversé
Shell enfant inattendu
Amazon EC2
Logiciel malveillant : fichier malveillant sur le disque
Sauvegarde et reprise après sinistre
Résultats de détection des menaces Backup and DR
Impact : sauvegarde Backup and DR Google Cloud supprimée
Impact : coffre Backup and DR Google Cloud supprimé
Impact : Hôte Backup and DR Google Cloud supprimé
Impact : association du plan de sauvegarde et de reprise après sinistre Google Cloud supprimée
Impact : règle de suppression de la sauvegarde et de la reprise après sinistre Google Cloud
Impact : Suppression du profil de sauvegarde et de reprise après sinistre Google Cloud
Impact : suppression du pool de stockage Backup and DR Google Cloud
Impact : Supprimer le modèle de sauvegarde et de reprise après sinistre Google Cloud
Impact : expiration de toutes les images de sauvegarde et reprise après sinistre Google Cloud
Impact : expiration de l'image de sauvegarde et reprise après sinistre Google Cloud
Impact : délai d'expiration des sauvegardes réduit dans Google Cloud Backup and DR
Impact : fréquence de sauvegarde réduite dans Google Cloud Backup and DR
Impact : Sauvegarde et reprise après sinistre Google Cloud : supprimer l'appliance
Impact : Suppression du forfait Sauvegarde et reprise après sinistre Google Cloud
BigQuery
Résultats sur les menaces visant BigQuery
Exfiltration : exfiltration de données BigQuery
Exfiltration : extraction de données BigQuery
Exfiltration : données BigQuery vers Google Drive
Exfiltration : transfert vers une ressource BigQuery publique
Cloud Run
Résultats de détection des menaces Cloud Run
Commande et contrôle : outil de stéganographie détecté
Accès aux identifiants : recherche d'identifiants {{gcp_name_abbr}}
Accès aux identifiants : reconnaissance des clés GPG
Accès aux identifiants : rechercher des clés privées ou des mots de passe
Contournement des défenses : ligne de commande avec fichier ELF en base64
Évasion de la défense : script Bash encodé en base64 exécuté
Évasion de la défense : script Python encodé en base64 exécuté
Defense Evasion : lancer un outil de compilation de code dans un conteneur
Exécution : binaire malveillant ajouté exécuté
Exécution : bibliothèque malveillante ajoutée chargée
Exécution : compétence malveillante ajoutée exécutée
Exécution : compétence malveillante ajoutée chargée
Exécution : binaire malveillant intégré exécuté
Exécution : compétence malveillante intégrée exécutée
Exécution : échappement de conteneur
Exécution : image Docker de minage de cryptomonnaie
Exécution : exécution sans fichier dans /memfd :
Exécution : exécution d'un outil d'attaque de Kubernetes
Exécution : exécution d'un outil de reconnaissance local
Exécution : code Python malveillant exécuté
Exécution : binaire malveillant modifié exécuté
Exécution : bibliothèque malveillante modifiée chargée
Exécution : compétence malveillante modifiée exécutée
Exécution : compétence malveillante modifiée chargée
Exécution : exécution de code Netcat à distance dans un conteneur
Exécution : exécution possible de commandes arbitraires via CUPS (CVE-2024-47076)
Exécution : exécution possible de commandes à distance détectée
Exécution : exécution d'un programme avec un environnement de proxy HTTP non autorisé
Exécution : shell inversé de Socat détecté
Exécution : objet partagé OpenSSL suspect chargé
Exfiltration : Lancer des outils de copie de fichiers à distance dans un conteneur
Impact : commandes de minage de cryptomonnaie
Impact : Détecter les lignes de commande malveillantes
Impact : supprimer des données du disque de manière groupée
Impact : activité de minage de cryptomonnaie suspecte utilisant le protocole Stratum
Script malveillant exécuté
URL malveillante observée
Élévation des privilèges : utilisation abusive de Sudo pour l'élévation des privilèges (CVE-2019-14287)
Escalade des privilèges : compte de service Compute Engine par défaut SetIAMPolicy
Élévation des privilèges : faille liée à l'élévation des privilèges locaux de Polkit (CVE-2021-4034)
Élévation des privilèges : élévation potentielle des privilèges de Sudo (CVE-2021-3156)
Shell inversé
Shell enfant inattendu
Cloud Storage
Résultats de détection des menaces Cloud Storage
Contournement des défenses : filtrage des adresses IP du bucket GCS modifié
Évasion de la défense : blocage de la règle HTTP du projet désactivé
Compute Engine
Résultats de détection des menaces visant Compute Engine
Attaques par force brute SSH
Contournement des défenses : rootkit
Évasion de la défense : gestionnaire ftrace inattendu
Contournement des défenses : gestionnaire d'interruptions inattendu
Évitement des défenses : modules de noyau inattendus
Contournement des défenses : modification inattendue des données en lecture seule du noyau
Évasion de la défense : gestionnaire kprobe inattendu
Évasion de la défense : processus inattendus dans la file d'attente d'exécution
Contournement des systèmes de défense : gestionnaire d'appels système inattendu
Exécution : correspondance de hachage pour le minage de cryptomonnaie
Exécution : règle YARA pour le minage de cryptomonnaie
Exécution : détection combinée de minage de cryptomonnaie
Impact : instance de GPU créée
Impact : autoscaling du groupe d'instances géré défini sur "Maximum"
Impact : de nombreuses instances ont été créées
Impact : de nombreuses instances supprimées
Mouvement latéral : disque de démarrage modifié associé à l'instance
Mouvement latéral : exécution du correctif d'OS depuis le compte de service
Logiciel malveillant : fichier malveillant sur le disque (YARA)
Persistance : ajout d'une clé SSH par l'administrateur GCE
Persistance : ajout d'un script de démarrage par l'administrateur GCE
Persistance : script de démarrage global ajouté
Élévation des privilèges : script d'arrêt global ajouté
Base de données
Résultats de détection de menaces visant les bases de données
Accès aux identifiants : échec de la connexion à CloudDB depuis l'adresse IP du proxy d'anonymisation
Exfiltration : exfiltration de données Cloud SQL
Exfiltration : octroi de privilèges Cloud SQL trop élevés
Exfiltration : restauration de la sauvegarde Cloud SQL dans l'organisation externe
Accès initial : connexion réussie à CloudDB depuis l'adresse IP du proxy d'anonymisation
Accès initial : le super-utilisateur de la base de données écrit dans les tables utilisateur
Élévation des privilèges : le super-utilisateur de la base de données AlloyDB écrit dans les tables utilisateur
Élévation des privilèges : octroi de privilèges excessifs AlloyDB
Google Kubernetes Engine
Résultats de détection des menaces visant GKE
Binaire ajouté exécuté
Bibliothèque ajoutée chargée
Collection : Modification Pam.d
Commande et contrôle : exécution de code encodé redirigé
Commande et contrôle : téléchargement encodé redirigé
Commande et contrôle : outil de stéganographie détecté
Accès aux identifiants : accéder aux fichiers sensibles sur les nœuds
Accès aux identifiants : échec de la tentative d'approbation de la requête de signature de certificat (CSR) Kubernetes
Accès aux identifiants : recherche d'identifiants Google Cloud
Accès aux identifiants : reconnaissance des clés GPG
Accès aux identifiants : requête de signature de certificat (CSR) Kubernetes approuvée manuellement
Accès aux identifiants : rechercher des clés privées ou des mots de passe
Accès aux identifiants : accès aux secrets dans l'espace de noms Kubernetes
Contournement des systèmes de défense : autorisations d'administrateur de cluster accordées pour les sessions anonymes
Contournement des défenses : ligne de commande avec fichier ELF en base64
Évasion de la défense : script Python encodé en base64 exécuté
Contournement des défenses : script shell encodé en base64 exécuté
Contournement des défenses : déploiement de la charge de travail en mode "bris de glace" créé
Contournement des défenses : déploiement de la charge de travail en mode "bris de glace" mis à jour
Contournement des défenses : désactiver ou modifier le système d'audit Linux
Defense Evasion : lancer un outil de compilation de code dans un conteneur
Contournement des systèmes de défense : requête de signature de certificat (CSR) supprimée manuellement
Évitement de défense : dissimulation potentielle de pod Kubernetes
Évasion de la défense : certificat racine installé
Contournement des défenses : pod statique créé
Découverte : vérification des objets Kubernetes sensibles
Exécution : binaire malveillant ajouté exécuté
Exécution : bibliothèque malveillante ajoutée chargée
Exécution : compétence malveillante ajoutée exécutée
Exécution : compétence malveillante ajoutée chargée
Exécution : binaire malveillant intégré exécuté
Exécution : compétence malveillante intégrée exécutée
Exécution : échappement de conteneur
Exécution : exécution sans fichier dans /memfd :
Exécution : lancement d'un conteneur GKE doté de capacités excessives
Exécution : exploitation de la faille IngressNightmare
Exécution : exécution d'un outil d'attaque de Kubernetes
Exécution : pod Kubernetes créé avec de potentiels arguments de shell inversé
Exécution : exécution d'un outil de reconnaissance local
Exécution : code Python malveillant exécuté
Exécution : binaire malveillant modifié exécuté
Exécution : bibliothèque malveillante modifiée chargée
Exécution : compétence malveillante modifiée exécutée
Exécution : compétence malveillante modifiée chargée
Exécution : exécution de code Netcat à distance dans un conteneur
Exécution : exécution possible de commandes arbitraires via CUPS (CVE-2024-47076)
Exécution : exécution possible de commandes à distance détectée
Exécution : exécution d'un programme avec un environnement de proxy HTTP non autorisé
Exécution : shell inversé de Socat détecté
Exécution : modification Cron suspecte
Exécution : exécution suspecte d'un pod système ou association suspecte à un pod système
Exécution : objet partagé OpenSSL suspect chargé
Exécution : charge de travail déclenchée dans un espace de noms sensible
Exfiltration : Lancer des outils de copie de fichiers à distance dans un conteneur
Impact : Détecter les lignes de commande malveillantes
Impact : Détection d'une modification de kube-dns dans GKE
Impact : supprimer des données du disque de manière groupée
Impact : Noms de conteneurs Kubernetes suspects – Minage de cryptomonnaie
Impact : activité de minage de cryptomonnaie suspecte utilisant le protocole Stratum
Accès initial : ressource GKE anonyme créée à partir d'Internet
Accès initial : service NodePort GKE créé
Accès initial : ressource GKE modifiée anonymement à partir d'Internet
Accès initial : appel d'API réussi à partir d'une adresse IP de proxy TOR
Script malveillant exécuté
URL malveillante observée
Persistance : configuration de webhook GKE détectée
Persistance : modifier ld.so.preload
Persistance : compte de service créé dans un espace de noms sensible
Élévation des privilèges : utilisation abusive de Sudo pour l'élévation des privilèges (CVE-2019-14287)
Élévation des privilèges : modifications apportées à des objets Kubernetes RBAC sensibles
Élévation des privilèges : ClusterRole contenant des verbes avec privilèges
Élévation des privilèges : ClusterRoleBinding pour un rôle avec privilèges
Élévation des privilèges : création d'une requête de signature de certificat Kubernetes pour le certificat principal
Élévation des privilèges : création de liaisons Kubernetes sensibles
Escalade de privilèges : accès au cluster GKE accordé aux utilisateurs anonymes
Élévation des privilèges : exécution sans fichier dans /dev/shm
Élévation des privilèges : obtention d'une requête de signature de certificat Kubernetes avec des identifiants d'amorçage compromis
Élévation des privilèges : exécution d'un conteneur Kubernetes privilégié
Élévation des privilèges : faille liée à l'élévation des privilèges locaux de Polkit (CVE-2021-4034)
Élévation des privilèges : élévation potentielle des privilèges de Sudo (CVE-2021-3156)
Élévation des privilèges : noms de conteneurs Kubernetes suspects - Exploitation et fuite
Escalade de privilèges : charge de travail créée avec une installation de chemin d'hôte sensible
Élévation des privilèges : charge de travail avec shareProcessNamespace activé
Shell inversé
Shell enfant inattendu
Google Workspace
Résultats des menaces Google Workspace
Accès initial : piratage - compte désactivé
Accès initial : fuite de mot de passe - désactivé
Accès initial : Attaque de personnes malveillantes soutenues par un gouvernement
Accès initial : connexion suspecte - bloqué
Persistance : activer/désactiver l'authentification unique
Persistance : paramètres SSO modifiés
Persistance : authentification forte désactivée
Persistance : validation en deux étapes désactivée
IAM
Résultats de menaces IAM
Des identifiants du compte ont été divulgués
Defense Evasion : Modifier VPC Service Controls
Éviction de défense : règle d'administration modifiée
Defense Evasion : Rôle de créateur de jetons de compte de service au niveau de l'organisation ajouté
Defense Evasion : Rôle de créateur de jetons de compte de service au niveau du projet ajouté
Contournement des systèmes de défense : suppression d'un administrateur de facturation
Découverte : outil de collecte d'informations utilisé
Découverte : Auto-enquête sur le compte de service
Découverte : Appel d'API de compte de service non autorisé
Fuite : accès depuis le proxy d'anonymisation
Impact : facturation désactivée (plusieurs projets)
Impact : facturation désactivée (un seul projet)
Impact : API de service désactivée
Accès initial : action sur un compte de service inactif
Accès initial : clé de compte de service inactif créée
Accès initial : opérations refusées en raison d'autorisations excessives
Accès initial : clé de compte de service divulguée utilisée
Persistance : ajout d'un rôle sensible
Persistance : octroi anormal d'autorisations IAM
Persistance : Nouvelle méthode d'API
Persistance : nouvelle zone géographique
Persistance : Nouvel agent utilisateur
Persistance : clé SSH de projet ajoutée
Persistance : clé de compte de service créée
Persistance : compte non géré auquel un rôle sensible a été attribué
Escalade de privilèges : emprunt d'identité anormal d'un compte de service pour une activité d'administration
Escalade de privilèges : délégation de compte de service multi-étapes anormale pour les activités d'administration
Escalade de privilèges : délégation de compte de service multi-étapes anormale pour l'accès aux données
Escalade de privilèges : emprunt d'identité anormal d'un compte de service pour une activité d'administration
Escalade de privilèges : emprunt d'identité de compte de service anormal pour l'accès aux données
Escalade de privilèges : rôle sensible attribué à un compte de service inactif
Escalade des privilèges : membre externe ajouté à un groupe privilégié
Escalade des privilèges : rôle autorisant l'emprunt d'identité attribué à un compte de service inactif
Élévation des privilèges : le nouveau compte de service est "Propriétaire" ou "Éditeur"
Élévation des privilèges : groupe privilégié ouvert au public
Élévation des privilèges : rôle sensible attribué au groupe hybride
Élévation des privilèges : utilisation suspecte des autorisations multiprojets
Escalade de privilèges : génération de jetons suspects (jeton OpenID multiprojet)
Escalade de privilèges : génération de jetons suspects (jeton d'accès multiprojet)
Élévation des privilèges : génération de jetons suspects (délégation implicite)
Élévation des privilèges : génération de jetons suspects (signJwt)
Développement de ressources : activité de distribution de sécurité offensive
Réseau
Résultats de détection de menaces visant le réseau
Analyse active : Log4j vulnérable à RCE
Cloud IDS : THREAT_IDENTIFIER
Commande et contrôle : tunnelisation DNS
Contournement des défenses : tentative de vue personnalisée de la route VPC
Impact : blocage à priorité élevée du pare-feu VPC
Impact : suppression groupée de règles de pare-feu VPC
Accès initial : tentative de compromis Log4j
Logiciel malveillant Log4j : domaine incorrect
Logiciel malveillant Log4j : adresse IP incorrecte
Logiciel malveillant : domaine malveillant minant de la cryptomonnaie
Logiciel malveillant : adresse IP malveillante minant de la cryptomonnaie
Logiciel malveillant : adresse IP incorrecte
Logiciel malveillant : domaine incorrect
Règles de détection prédéfinies
Référence des détecteurs d'erreurs Security Command Center
Erreurs Security Command Center
Corriger les erreurs Security Command Center
API Security Command Center
Authentication
Bibliothèques clientes
Migrer vers l'API v2
Documentation de référence sur REST
Aperçu
v2
Ressources REST
folders.assets
Aperçu
updateSecurityMarks
folders.findings
Aperçu
bulkMute
folders.locations.bigQueryExports
Aperçu
create
delete
get
list
patch
folders.locations.findings
Aperçu
bulkMute
folders.locations.muteConfigs
Aperçu
create
delete
get
list
patch
folders.locations.notificationConfigs
Aperçu
create
delete
get
list
patch
folders.muteConfigs
Aperçu
create
delete
get
list
patch
folders.sources
Aperçu
list
folders.sources.findings
Aperçu
groupe
list
patch
setMute
setState
updateSecurityMarks
folders.sources.findings.externalSystems
Aperçu
patch
folders.sources.locations.findings
Aperçu
export
groupe
list
patch
setMute
setState
updateSecurityMarks
folders.sources.locations.findings.externalSystems
Aperçu
patch
organizations.assets
Aperçu
updateSecurityMarks
organizations.attackPaths
Aperçu
list
organizations.findings
Aperçu
bulkMute
organizations.locations.bigQueryExports
Aperçu
create
delete
get
list
patch
organizations.locations.findings
Aperçu
bulkMute
organizations.locations.muteConfigs
Aperçu
create
delete
get
list
patch
organizations.locations.notificationConfigs
Aperçu
create
delete
get
list
patch
organizations.locations.resourceValueConfigs
Aperçu
batchCreate
delete
get
list
patch
organizations.locations.simulations
Aperçu
get
organizations.locations.simulations.attackExposureResults.attackPaths
Aperçu
list
organizations.locations.simulations.valuedResources
Aperçu
get
organizations.locations.simulations.valuedResources.attackPaths
Aperçu
list
organizations.muteConfigs
Aperçu
create
delete
get
list
patch
organizations.operations
Aperçu
annuler
delete
get
list
organizations.resourceValueConfigs
Aperçu
batchCreate
delete
get
list
patch
organizations.simulations
Aperçu
get
organizations.simulations.attackExposureResults.attackPaths
Aperçu
list
organizations.simulations.attackExposureResults.valuedResources
Aperçu
list
organizations.simulations.attackPaths
Aperçu
list
organizations.simulations.valuedResources
Aperçu
get
list
organizations.simulations.valuedResources.attackPaths
Aperçu
list
organizations.sources
Aperçu
create
get
getIamPolicy
list
patch
setIamPolicy
testIamPermissions
organizations.sources.findings
Aperçu
create
groupe
list
patch
setMute
setState
updateSecurityMarks
organizations.sources.findings.externalSystems
Aperçu
patch
organizations.sources.locations.findings
Aperçu
create
export
groupe