דילוג לתוכן הראשי
Google Cloud Documentation
תחומים טכנולוגיים
  • ‫AI ו-ML
  • פיתוח אפליקציות
  • אירוח אפליקציות
  • Compute
  • ניתוח נתונים וצינורות עיבוד נתונים
  • מסדי נתונים
  • סביבות מבוזרות, היברידיות ומרובות עננים (multi-cloud)
  • פתרונות לתעשייה
  • העברה
  • קשרים מקצועיים
  • ניראות ומעקב
  • אבטחה
  • Storage
כלים למכפלה וקטורית (cross product)
  • ניהול גישה ומשאבים
  • ניהול עלויות ושימוש
  • תשתית כקוד
  • ‫SDK, שפות, frameworks וכלים
/
מסוף
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
היכנס
  • Security Command Center
התחלת תקופת ניסיון בחינם
סקירה כללית מדריכים חומרי עזר דגימות משאבים
Google Cloud Documentation
  • תחומים טכנולוגיים
    • עוד
    • סקירה כללית
    • מדריכים
    • חומרי עזר
    • דגימות
    • משאבים
  • כלים למכפלה וקטורית (cross product)
    • עוד
  • מסוף
  • Security Command Center
  • הפניה לממצאים ולבעיות
    • טבלת הסבר לתוצאות של בדיקת נקודות חולשה
      • אינדקס של ממצאי פגיעויות
      • ממצאים של נקודות חולשה לפי מזהה
      • תיקון הממצאים של Security Health Analytics
    • הפניה לבקרה בענן ב-Compliance Manager
    • הפניה לממצא איום
      • אינדקס הממצאים בנושא איומים
      • AI
        • ממצאים לגבי איומים שנוצרו על ידי AI
        • Command and Control: Steganography Tool Detected
        • גישה לפרטי כניסה: גישה חריגה של סוכן AI לשירות מטא-נתונים
        • גישה לפרטי כניסה: חיפוש פרטי כניסה ל-Google Cloud
        • גישה לפרטי כניסה: מודיעין על מפתח GPG
        • גישה לפרטי כניסה: חיפוש מפתחות פרטיים או סיסמאות
        • התחמקות מהגנה: שורת פקודה של קובץ ELF בפורמט Base64
        • התחמקות מהגנה: סקריפט Python שעבר קידוד Base64 הופעל
        • התחמקות מהגנה: סקריפט מעטפת בקידוד Base64 הופעל
        • התחמקות מהגנה: התפקיד TokenCreator ברמת התיקייה הוענק לסוכן AI
        • התחמקות מהגנה: הפעלת כלי קומפילציה של קוד במאגר
        • התחמקות מהגנה: התפקיד TokenCreator ברמת הארגון הוענק לסוכן AI
        • התחמקות מהגנה: תפקיד TokenCreator ברמת הפרויקט הוענק לסוכן AI
        • גילוי: הוכחות לשימוש בסוכן AI לסריקת יציאות
        • גילוי: חקירה עצמית של חשבון שירות של סוכן AI
        • גילוי: קריאה לא מורשית ל-API של חשבון שירות של סוכן AI
        • הפעלה: נוסף קובץ בינארי זדוני שהופעל
        • ביצוע: נוספה טעינה של ספרייה זדונית
        • ביצוע: נוספה הפעלה של מיומנות זדונית
        • ביצוע: נוספה מיומנות זדונית שנטענה
        • ביצוע: בוצעה הפעלה של קובץ בינארי זדוני מובנה
        • ביצוע: פירצה בקונטיינר
        • ביצוע: ביצוע ללא קובץ ב-‎ /memfd:
        • ביצוע: הפעלת כלי לתקיפת Kubernetes
        • ביצוע: הפעלת כלי סיור מקומי
        • הרצה: בוצע Python זדוני
        • ביצוע: קובץ בינארי זדוני שונה הופעל
        • ביצוע: נטען ספרייה זדונית שעברה שינוי
        • ביצוע: מיומנות זדונית ששונתה הופעלה
        • ביצוע: מיומנות זדונית ששונתה נטענה
        • ביצוע: הרצת קוד מרחוק של Netcat במאגר
        • ביצוע: אפשרות להרצת פקודות שרירותיות דרך CUPS‏ (CVE-2024-47177)
        • ביצוע: זוהה ביצוע אפשרי של פקודה מרחוק
        • ביצוע: הפעלת תוכנית עם סביבת Proxy ל-HTTP לא מורשית
        • ביצוע: זוהה reverse shell של Socat
        • ביצוע: נטען אובייקט משותף חשוד של OpenSSL
        • העברה לא מורשית: סוכן AI יזם העברה לא מורשית של נתונים מ-BigQuery לטבלה חיצונית
        • העברה לא מורשית: סוכן AI יזם חילוץ נתונים מ-BigQuery
        • העברה לא מורשית: הפרה של היקף VPC ב-BigQuery שבוצעה על ידי סוכן AI
        • העברה לא מורשית: סוכן AI יזם העברה לא מורשית של Cloud SQL לקטגוריה חיצונית
        • העברת נתונים: סוכן AI יזם העברת נתונים מ-Cloud SQL לדלי ציבורי
        • העברה לא מורשית: הפעלת כלי העתקת קבצים מרחוק בקונטיינר
        • השפעה: זיהוי של שורות פקודה זדוניות
        • השפעה: הסרת נתונים בכמות גדולה מהדיסק
        • השפעה: פעילות חשודה של כריית מטבעות קריפטוגרפיים באמצעות פרוטוקול Stratum
        • גישה ראשונית: פעולות שנדחו בגלל הרשאה מוגזמת של סוכן AI
        • גישה ראשונית: פעילות בחשבון שירות רדום בשירות AI
        • הופעל סקריפט זדוני
        • זוהתה כתובת URL זדונית
        • התמדה: שיטת API חדשה של AI
        • עמידות: מיקום גיאוגרפי חדש לשירות AI
        • התמדה: הרשאת AI רגישה נוספה לתפקיד מותאם אישית
        • התמדה: סוכן AI העניק תפקיד רגיש
        • התמדה: תפקיד רגיש הוענק לסוכן AI חיצוני
        • העלאת הרשאות: יצירת טוקן גישה חוצה פרויקטים של סוכן AI
        • העלאת רמת ההרשאה: יצירת אסימון OpenID על ידי סוכן AI בפרויקט
        • העלאת הרשאות: יצירת טוקן של סוכן AI באמצעות העברה מרומזת
        • העלאת רמת ההרשאה: יצירת אסימון של סוכן AI באמצעות signJwt
        • העלאת רמת הרשאה: התחזות חריגה לחשבון שירות לצורך פעילות אדמין של AI
        • העלאת רמת הרשאה: העברה חריגה של הרשאות לחשבון שירות במספר שלבים לפעילות אדמין של AI
        • העלאת רמת ההרשאות: העברה חריגה של הרשאות לחשבון שירות עם כמה שלבים לגישה לנתוני AI
        • העלאת רמת הרשאה: התחזות חריגה לחשבון שירות בפעילות אדמין של AI
        • הסלמת הרשאות: התחזות חריגה לחשבון שירות לצורך גישה לנתוני AI
        • הסלמת הרשאות: ניסיון לנצל לרעה את Sudo להסלמת הרשאות (CVE-2019-14287)
        • הסלמת הרשאות (privilege escalation): נקודת חולשה של הסלמת הרשאות מקומיות ב-Polkit‏ (CVE-2021-4034)
        • הסלמת הרשאות: פוטנציאל להסלמת הרשאות ב-Sudo‏ (CVE-2021-3156)
        • Reverse Shell
        • Unexpected Child Shell
      • ‫Amazon EC2
        • תוכנה זדונית: קובץ זדוני בכונן
      • Backup and DR
        • ממצאים בנושא איומים ב-Backup and DR
        • ההשפעה: גיבוי שנמחק ב-Google Cloud Backup and DR
        • ההשפעה: כספת ה-Backup and DR של Google Cloud נמחקה
        • השפעה: מארח שנמחק ב-Google Cloud Backup and DR
        • השפעה: שיוך תוכנית Backup and DR ב-Google Cloud נמחק
        • השפעה: מדיניות המחיקה של Google Cloud Backup and DR
        • השפעה: מחיקת פרופיל ב-Google Cloud Backup and DR
        • השפעה: מאגר האחסון יימחק ב-Google Cloud Backup and DR
        • השפעה: מחיקת תבנית של Google Cloud Backup and DR
        • השפעה: כל התמונות ב-Google Cloud Backup and DR יפוגו
        • השפעה: תמונת Google Cloud Backup and DR תפוג