Passa ai contenuti principali
Aree tecnologiche
close
AI e ML
Sviluppo di applicazioni
Hosting di applicazioni
Computing
Analisi dei dati e pipeline
Database
Distribuito, ibrido e multi-cloud
Soluzioni di settore
Migrazione
Networking
Osservabilità e monitoraggio
Sicurezza
Storage
Strumenti per più prodotti
close
Gestione di accessi e risorse
Gestione di costi e utilizzo
Infrastructure as Code (IaC)
SDK, linguaggi, framework e strumenti
/
Console
English
Deutsch
Español – América Latina
Français
Indonesia
Italiano
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Accedi
Security Command Center
Inizia gratuitamente
Panoramica
Guide
Riferimento
Esempi
Risorse
Aree tecnologiche
Altro
Panoramica
Guide
Riferimento
Esempi
Risorse
Strumenti per più prodotti
Altro
Console
Security Command Center
Riferimento a risultati e problemi
Riferimento ai risultati di vulnerabilità
Indice dei risultati di vulnerabilità
Risultati di vulnerabilità per rilevatore
Correggere i risultati di Security Health Analytics
Riferimento al controllo cloud di Compliance Manager
Riferimento al risultato della minaccia
Indice dei risultati delle minacce
AI
Risultati delle minacce AI
Comando e controllo: strumento di steganografia rilevato
Accesso alle credenziali: accesso anomalo dell'agente AI al servizio di metadati
Accesso alle credenziali: trova le credenziali Google Cloud
Accesso alle credenziali: ricognizione chiave GPG
Accesso con credenziali: cerca chiavi private o password
Evasione della difesa: riga di comando del file ELF Base64
Evasione della difesa: script Python con codifica Base64 eseguito
Evasione della difesa: script shell con codifica Base64 eseguito
Evasione della difesa: ruolo TokenCreator a livello di cartella concesso all'agente AI
Evasione della difesa: avvia strumento di compilazione codice nel container
Evasione della difesa: ruolo TokenCreator a livello di organizzazione concesso all'agente AI
Evasione della difesa: ruolo TokenCreator a livello di progetto concesso all'agente AI
Rilevamento: prova di scansione delle porte dell'agente AI
Discovery: AI Agent Service Account Self-Investigation
Rilevamento: chiamata non autorizzata all'API del service account dell'agente AI
Esecuzione: file binario aggiuntivo dannoso eseguito
Esecuzione: libreria dannosa aggiuntiva caricata
Esecuzione: skill dannosa aggiuntiva eseguita
Esecuzione: Skill dannosa aggiuntiva caricata
Esecuzione: file binario dannoso integrato eseguito
Esecuzione: container escape
Esecuzione: esecuzione senza file in /memfd:
Esecuzione: esecuzione dello strumento di attacco Kubernetes
Esecuzione: Esecuzione dello strumento di ricognizione locale
Esecuzione: codice Python dannoso eseguito
Esecuzione: File binario dannoso modificato eseguito
Esecuzione: libreria dannosa modificata caricata
Esecuzione: Skill dannosa modificata eseguita
Esecuzione: Skill dannosa modificata caricata
Esecuzione: esecuzione di codice remoto Netcat nel container
Esecuzione: possibile esecuzione di comandi arbitrari tramite CUPS (CVE-2024-47177)
Esecuzione: Possibile esecuzione di comando remoto rilevata
Esecuzione: esecuzione del programma con ambiente proxy HTTP non consentito
Esecuzione: Rilevata reverse shell Socat
Esecuzione: Oggetto condiviso OpenSSL sospetto caricato
Esfiltrazione: estrazione dei dati di BigQuery avviata dall'agente AI in una tabella esterna
Esfiltrazione: estrazione dei dati di BigQuery avviata dall'agente AI
Esfiltrazione: violazione del perimetro VPC di BigQuery avviata dall'agente AI
Esfiltrazione: esfiltrazione di Cloud SQL avviata dall'agente AI nel bucket esterno
Esfiltrazione: esfiltrazione di Cloud SQL avviata dall'agente AI nel bucket pubblico
Esfiltrazione: avvia strumenti di copia file remoti nel container
Impatto: Rileva cmdline dannose
Impatto: Rimuovi dati collettivi dal disco
Impatto: attività sospetta di cryptomining mediante il protocollo Stratum
Accesso iniziale: azioni negate per autorizzazioni eccessive dell'identità dell'agente AI
Accesso iniziale: attività del service account inattivo nel servizio AI
Script dannoso eseguito
Rilevato URL dannoso
Persistenza: nuovo metodo API AI
Persistenza: nuova area geografica per il servizio AI
Persistenza: autorizzazione AI sensibile aggiunta al ruolo personalizzato
Persistenza: ruolo sensibile concesso dall'agente AI
Persistenza: ruolo sensibile concesso all'agente AI esterno
Elevazione dei privilegi: generazione token di accesso tra progetti dell'agente AI
Elevazione dei privilegi: generazione token OpenID tra progetti dell'agente AI
Elevazione dei privilegi: generazione token dell'agente AI mediante delega implicita
Elevazione dei privilegi: generazione token dell'agente AI mediante signJwt
Elevazione dei privilegi: simulazione anomala dell'identità del service account per l'attività di amministrazione AI
Elevazione dei privilegi: delega anomala del service account con più passaggi per l'attività di amministrazione AI
Privilege Escalation: Anomalous Multistep Service Account Delegation for AI Data Access
Privilege Escalation: Anomalous Service Account Impersonator for AI Admin Activity
Elevazione dei privilegi: simulatore anomalo dell'identità di un service account per l'accesso ai dati AI
Escalation dei privilegi: tentativo di abuso di sudo per l'escalation dei privilegi (CVE-2019-14287)
Escalation dei privilegi: vulnerabilità di escalation dei privilegi locali di Polkit (CVE-2021-4034)
Escalation dei privilegi: potenziale escalation dei privilegi sudo (CVE-2021-3156)
Reverse shell
Shell secondaria imprevista
Amazon EC2
Malware: file dannoso sul disco
Backup e DR
Risultati delle minacce di Backup e RE
Impatto: backup di Google Cloud Backup e DR eliminato
Impatto: eliminazione del vault di backup e DR di Google Cloud
Impatto: host di backup e RE di Google Cloud eliminato
Impatto: associazione del piano di backup e RE di Google Cloud eliminata
Impatto: policy di eliminazione di Google Cloud Backup e RE
Impatto: eliminazione del profilo di backup e RE di Google Cloud
Impatto: Google Cloud Backup e RE elimina il pool di archiviazione
Impatto: modello di eliminazione di Google Cloud Backup e RE
Impatto: backup e RE di Google Cloud scadono tutte le immagini
Impatto: Google Cloud Backup e RE - Scadenza immagine
Impatto: il servizio di backup e RE di Google Cloud ha ridotto la scadenza del backup
Impatto: Backup e RE di Google Cloud ha ridotto la frequenza di backup
Impatto: rimozione dell'appliance di backup e RE di Google Cloud
Impatto: rimozione del piano di backup e RE di Google Cloud
BigQuery
Risultati relativi alle minacce di BigQuery
Esfiltrazione: esfiltrazione dei dati di BigQuery
Esfiltrazione: estrazione dei dati di BigQuery
Esfiltrazione: dati BigQuery su Google Drive
Esfiltrazione: spostamento alla risorsa BigQuery pubblica
Cloud Run
Risultati delle minacce Cloud Run
Comando e controllo: strumento di steganografia rilevato
Accesso alle credenziali: trova le credenziali di {{gcp_name_abbr}}
Accesso alle credenziali: ricognizione chiave GPG
Accesso con credenziali: cerca chiavi private o password
Evasione della difesa: riga di comando del file ELF Base64
Evasione della difesa: script bash con codifica Base64 eseguito
Evasione della difesa: script Python con codifica Base64 eseguito
Evasione della difesa: avvia strumento di compilazione codice nel container
Esecuzione: file binario aggiuntivo dannoso eseguito
Esecuzione: libreria dannosa aggiuntiva caricata
Esecuzione: skill dannosa aggiuntiva eseguita
Esecuzione: Skill dannosa aggiuntiva caricata
Esecuzione: file binario dannoso integrato eseguito
Esecuzione: skill dannosa integrata eseguita
Esecuzione: container escape
Esecuzione: immagine Docker per il cryptomining
Esecuzione: esecuzione senza file in /memfd:
Esecuzione: esecuzione dello strumento di attacco Kubernetes
Esecuzione: Esecuzione dello strumento di ricognizione locale
Esecuzione: Python dannoso eseguito
Esecuzione: File binario dannoso modificato eseguito
Esecuzione: libreria dannosa modificata caricata
Esecuzione: Skill dannosa modificata eseguita
Esecuzione: Skill dannosa modificata caricata
Esecuzione: esecuzione di codice remoto Netcat nel container
Esecuzione: Possibile esecuzione di comandi arbitrari tramite CUPS (CVE-2024-47076)
Esecuzione: Possibile esecuzione di comando remoto rilevata
Esecuzione: esecuzione del programma con ambiente proxy HTTP non consentito