דילוג לתוכן הראשי
Google Cloud Documentation
תחומים טכנולוגיים
  • ‫AI ו-ML
  • פיתוח אפליקציות
  • אירוח אפליקציות
  • Compute
  • ניתוח נתונים וצינורות עיבוד נתונים
  • מסדי נתונים
  • סביבות מבוזרות, היברידיות ומרובות עננים (multi-cloud)
  • פתרונות לתעשייה
  • העברה
  • קשרים מקצועיים
  • ניראות ומעקב
  • אבטחה
  • Storage
כלים למכפלה וקטורית (cross product)
  • ניהול גישה ומשאבים
  • ניהול עלויות ושימוש
  • תשתית כקוד
  • ‫SDK, שפות, frameworks וכלים
/
מסוף
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
היכנס
  • Security Command Center
התחלת תקופת ניסיון בחינם
סקירה כללית מדריכים חומרי עזר דגימות משאבים
Google Cloud Documentation
  • תחומים טכנולוגיים
    • עוד
    • סקירה כללית
    • מדריכים
    • חומרי עזר
    • דגימות
    • משאבים
  • כלים למכפלה וקטורית (cross product)
    • עוד
  • מסוף
  • Security Command Center
  • הפניה לממצאים ולבעיות
    • טבלת הסבר לתוצאות של בדיקת נקודות חולשה
      • אינדקס של ממצאי פגיעויות
      • ממצאים של נקודות חולשה לפי מזהה
      • תיקון הממצאים של Security Health Analytics
    • הפניה לבקרה בענן ב-Compliance Manager
    • הפניה לממצא איום
      • אינדקס הממצאים בנושא איומים
      • AI
        • ממצאים לגבי איומים שנוצרו על ידי AI
        • Command and Control: Steganography Tool Detected
        • גישה לפרטי כניסה: גישה חריגה של סוכן AI לשירות מטא-נתונים
        • גישה לפרטי כניסה: חיפוש פרטי כניסה ל-Google Cloud
        • גישה לפרטי כניסה: מודיעין על מפתח GPG
        • גישה לפרטי כניסה: חיפוש מפתחות פרטיים או סיסמאות
        • התחמקות מהגנה: שורת פקודה של קובץ ELF בפורמט Base64
        • התחמקות מהגנה: סקריפט Python שעבר קידוד Base64 הופעל
        • התחמקות מהגנה: סקריפט מעטפת בקידוד Base64 הופעל
        • התחמקות מהגנה: התפקיד TokenCreator ברמת התיקייה הוענק לסוכן AI
        • התחמקות מהגנה: הפעלת כלי קומפילציה של קוד במאגר
        • התחמקות מהגנה: התפקיד TokenCreator ברמת הארגון הוענק לסוכן AI
        • התחמקות מהגנה: תפקיד TokenCreator ברמת הפרויקט הוענק לסוכן AI
        • גילוי: הוכחות לשימוש בסוכן AI לסריקת יציאות
        • גילוי: חקירה עצמית של חשבון שירות של סוכן AI
        • גילוי: קריאה לא מורשית ל-API של חשבון שירות של סוכן AI
        • הפעלה: נוסף קובץ בינארי זדוני שהופעל
        • ביצוע: נוספה טעינה של ספרייה זדונית
        • ביצוע: נוספה הפעלה של מיומנות זדונית
        • ביצוע: נוספה מיומנות זדונית שנטענה
        • ביצוע: בוצעה הפעלה של קובץ בינארי זדוני מובנה
        • ביצוע: פירצה בקונטיינר
        • ביצוע: ביצוע ללא קובץ ב-‎ /memfd:
        • ביצוע: הפעלת כלי לתקיפת Kubernetes
        • ביצוע: הפעלת כלי סיור מקומי
        • הרצה: בוצע Python זדוני
        • ביצוע: קובץ בינארי זדוני שונה הופעל
        • ביצוע: נטען ספרייה זדונית שעברה שינוי
        • ביצוע: מיומנות זדונית ששונתה הופעלה
        • ביצוע: מיומנות זדונית ששונתה נטענה
        • ביצוע: הרצת קוד מרחוק של Netcat במאגר
        • ביצוע: אפשרות להרצת פקודות שרירותיות דרך CUPS‏ (CVE-2024-47177)
        • ביצוע: זוהה ביצוע אפשרי של פקודה מרחוק
        • ביצוע: הפעלת תוכנית עם סביבת Proxy ל-HTTP לא מורשית
        • ביצוע: זוהה reverse shell של Socat
        • ביצוע: נטען אובייקט משותף חשוד של OpenSSL
        • העברה לא מורשית: סוכן AI יזם העברה לא מורשית של נתונים מ-BigQuery לטבלה חיצונית
        • העברה לא מורשית: סוכן AI יזם חילוץ נתונים מ-BigQuery
        • העברה לא מורשית: הפרה של היקף VPC ב-BigQuery שבוצעה על ידי סוכן AI
        • העברה לא מורשית: סוכן AI יזם העברה לא מורשית של Cloud SQL לקטגוריה חיצונית
        • העברת נתונים: סוכן AI יזם העברת נתונים מ-Cloud SQL לדלי ציבורי
        • העברה לא מורשית: הפעלת כלי העתקת קבצים מרחוק בקונטיינר
        • השפעה: זיהוי של שורות פקודה זדוניות
        • השפעה: הסרת נתונים בכמות גדולה מהדיסק
        • השפעה: פעילות חשודה של כריית מטבעות קריפטוגרפיים באמצעות פרוטוקול Stratum
        • גישה ראשונית: פעולות שנדחו בגלל הרשאה מוגזמת של סוכן AI
        • גישה ראשונית: פעילות בחשבון שירות רדום בשירות AI
        • הופעל סקריפט זדוני
        • זוהתה כתובת URL זדונית