דילוג לתוכן הראשי
תחומים טכנולוגיים
close
AI ו-ML
פיתוח אפליקציות
אירוח אפליקציות
Compute
ניתוח נתונים וצינורות עיבוד נתונים
מסדי נתונים
סביבות מבוזרות, היברידיות ומרובות עננים (multi-cloud)
פתרונות לתעשייה
העברה
קשרים מקצועיים
ניראות ומעקב
אבטחה
Storage
כלים למכפלה וקטורית (cross product)
close
ניהול גישה ומשאבים
ניהול עלויות ושימוש
תשתית כקוד
SDK, שפות, frameworks וכלים
/
מסוף
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
היכנס
Security Command Center
התחלת תקופת ניסיון בחינם
סקירה כללית
מדריכים
חומרי עזר
דגימות
משאבים
תחומים טכנולוגיים
עוד
סקירה כללית
מדריכים
חומרי עזר
דגימות
משאבים
כלים למכפלה וקטורית (cross product)
עוד
מסוף
Security Command Center
הפניה לממצאים ולבעיות
טבלת הסבר לתוצאות של בדיקת נקודות חולשה
אינדקס של ממצאי פגיעויות
ממצאים של נקודות חולשה לפי מזהה
תיקון הממצאים של Security Health Analytics
הפניה לבקרה בענן ב-Compliance Manager
הפניה לממצא איום
אינדקס הממצאים בנושא איומים
AI
ממצאים לגבי איומים שנוצרו על ידי AI
Command and Control: Steganography Tool Detected
גישה לפרטי כניסה: גישה חריגה של סוכן AI לשירות מטא-נתונים
גישה לפרטי כניסה: חיפוש פרטי כניסה ל-Google Cloud
גישה לפרטי כניסה: מודיעין על מפתח GPG
גישה לפרטי כניסה: חיפוש מפתחות פרטיים או סיסמאות
התחמקות מהגנה: שורת פקודה של קובץ ELF בפורמט Base64
התחמקות מהגנה: סקריפט Python שעבר קידוד Base64 הופעל
התחמקות מהגנה: סקריפט מעטפת בקידוד Base64 הופעל
התחמקות מהגנה: התפקיד TokenCreator ברמת התיקייה הוענק לסוכן AI
התחמקות מהגנה: הפעלת כלי קומפילציה של קוד במאגר
התחמקות מהגנה: התפקיד TokenCreator ברמת הארגון הוענק לסוכן AI
התחמקות מהגנה: תפקיד TokenCreator ברמת הפרויקט הוענק לסוכן AI
גילוי: הוכחות לשימוש בסוכן AI לסריקת יציאות
גילוי: חקירה עצמית של חשבון שירות של סוכן AI
גילוי: קריאה לא מורשית ל-API של חשבון שירות של סוכן AI
הפעלה: נוסף קובץ בינארי זדוני שהופעל
ביצוע: נוספה טעינה של ספרייה זדונית
ביצוע: נוספה הפעלה של מיומנות זדונית
ביצוע: נוספה מיומנות זדונית שנטענה
ביצוע: בוצעה הפעלה של קובץ בינארי זדוני מובנה
ביצוע: פירצה בקונטיינר
ביצוע: ביצוע ללא קובץ ב- /memfd:
ביצוע: הפעלת כלי לתקיפת Kubernetes
ביצוע: הפעלת כלי סיור מקומי
הרצה: בוצע Python זדוני
ביצוע: קובץ בינארי זדוני שונה הופעל
ביצוע: נטען ספרייה זדונית שעברה שינוי
ביצוע: מיומנות זדונית ששונתה הופעלה
ביצוע: מיומנות זדונית ששונתה נטענה
ביצוע: הרצת קוד מרחוק של Netcat במאגר
ביצוע: אפשרות להרצת פקודות שרירותיות דרך CUPS (CVE-2024-47177)
ביצוע: זוהה ביצוע אפשרי של פקודה מרחוק
ביצוע: הפעלת תוכנית עם סביבת Proxy ל-HTTP לא מורשית
ביצוע: זוהה reverse shell של Socat
ביצוע: נטען אובייקט משותף חשוד של OpenSSL
העברה לא מורשית: סוכן AI יזם העברה לא מורשית של נתונים מ-BigQuery לטבלה חיצונית
העברה לא מורשית: סוכן AI יזם חילוץ נתונים מ-BigQuery
העברה לא מורשית: הפרה של היקף VPC ב-BigQuery שבוצעה על ידי סוכן AI
העברה לא מורשית: סוכן AI יזם העברה לא מורשית של Cloud SQL לקטגוריה חיצונית
העברת נתונים: סוכן AI יזם העברת נתונים מ-Cloud SQL לדלי ציבורי
העברה לא מורשית: הפעלת כלי העתקת קבצים מרחוק בקונטיינר
השפעה: זיהוי של שורות פקודה זדוניות
השפעה: הסרת נתונים בכמות גדולה מהדיסק
השפעה: פעילות חשודה של כריית מטבעות קריפטוגרפיים באמצעות פרוטוקול Stratum
גישה ראשונית: פעולות שנדחו בגלל הרשאה מוגזמת של סוכן AI
גישה ראשונית: פעילות בחשבון שירות רדום בשירות AI
הופעל סקריפט זדוני
זוהתה כתובת URL זדונית
התמדה: שיטת API חדשה של AI
עמידות: מיקום גיאוגרפי חדש לשירות AI
התמדה: הרשאת AI רגישה נוספה לתפקיד מותאם אישית
התמדה: סוכן AI העניק תפקיד רגיש
התמדה: תפקיד רגיש הוענק לסוכן AI חיצוני
העלאת הרשאות: יצירת טוקן גישה חוצה פרויקטים של סוכן AI
העלאת רמת ההרשאה: יצירת אסימון OpenID על ידי סוכן AI בפרויקט
העלאת הרשאות: יצירת טוקן של סוכן AI באמצעות העברה מרומזת
העלאת רמת ההרשאה: יצירת אסימון של סוכן AI באמצעות signJwt
העלאת רמת הרשאה: התחזות חריגה לחשבון שירות לצורך פעילות אדמין של AI
העלאת רמת הרשאה: העברה חריגה של הרשאות לחשבון שירות במספר שלבים לפעילות אדמין של AI
העלאת רמת ההרשאות: העברה חריגה של הרשאות לחשבון שירות עם כמה שלבים לגישה לנתוני AI
העלאת רמת הרשאה: התחזות חריגה לחשבון שירות בפעילות אדמין של AI
הסלמת הרשאות: התחזות חריגה לחשבון שירות לצורך גישה לנתוני AI
הסלמת הרשאות: ניסיון לנצל לרעה את Sudo להסלמת הרשאות (CVE-2019-14287)
הסלמת הרשאות (privilege escalation): נקודת חולשה של הסלמת הרשאות מקומיות ב-Polkit (CVE-2021-4034)
הסלמת הרשאות: פוטנציאל להסלמת הרשאות ב-Sudo (CVE-2021-3156)
Reverse Shell
Unexpected Child Shell
Amazon EC2
תוכנה זדונית: קובץ זדוני בכונן
Backup and DR
ממצאים בנושא איומים ב-Backup and DR
ההשפעה: גיבוי שנמחק ב-Google Cloud Backup and DR
ההשפעה: כספת ה-Backup and DR של Google Cloud נמחקה
השפעה: מארח שנמחק ב-Google Cloud Backup and DR
השפעה: שיוך תוכנית Backup and DR ב-Google Cloud נמחק
השפעה: מדיניות המחיקה של Google Cloud Backup and DR
השפעה: מחיקת פרופיל ב-Google Cloud Backup and DR
השפעה: מאגר האחסון יימחק ב-Google Cloud Backup and DR
השפעה: מחיקת תבנית של Google Cloud Backup and DR
השפעה: כל התמונות ב-Google Cloud Backup and DR יפוגו
השפעה: תמונת Google Cloud Backup and DR תפוג