Passa ai contenuti principali
Google Cloud Documentation
Aree tecnologiche
  • AI e ML
  • Sviluppo di applicazioni
  • Hosting di applicazioni
  • Computing
  • Analisi dei dati e pipeline
  • Database
  • Distribuito, ibrido e multi-cloud
  • Soluzioni di settore
  • Migrazione
  • Networking
  • Osservabilità e monitoraggio
  • Sicurezza
  • Storage
Strumenti per più prodotti
  • Gestione di accessi e risorse
  • Gestione di costi e utilizzo
  • Infrastructure as Code (IaC)
  • SDK, linguaggi, framework e strumenti
/
Console
  • English
  • Deutsch
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Accedi
  • Security Command Center
Inizia gratuitamente
Panoramica Guide Riferimento Esempi Risorse
Google Cloud Documentation
  • Aree tecnologiche
    • Altro
    • Panoramica
    • Guide
    • Riferimento
    • Esempi
    • Risorse
  • Strumenti per più prodotti
    • Altro
  • Console
  • Security Command Center
  • Riferimento a risultati e problemi
    • Riferimento ai risultati di vulnerabilità
      • Indice dei risultati di vulnerabilità
      • Risultati di vulnerabilità per rilevatore
      • Correggere i risultati di Security Health Analytics
    • Riferimento al controllo cloud di Compliance Manager
    • Riferimento al risultato della minaccia
      • Indice dei risultati delle minacce
      • AI
        • Risultati delle minacce AI
        • Comando e controllo: strumento di steganografia rilevato
        • Accesso alle credenziali: accesso anomalo dell'agente AI al servizio di metadati
        • Accesso alle credenziali: trova le credenziali Google Cloud
        • Accesso alle credenziali: ricognizione chiave GPG
        • Accesso con credenziali: cerca chiavi private o password
        • Evasione della difesa: riga di comando del file ELF Base64
        • Evasione della difesa: script Python con codifica Base64 eseguito
        • Evasione della difesa: script shell con codifica Base64 eseguito
        • Evasione della difesa: ruolo TokenCreator a livello di cartella concesso all'agente AI
        • Evasione della difesa: avvia strumento di compilazione codice nel container
        • Evasione della difesa: ruolo TokenCreator a livello di organizzazione concesso all'agente AI
        • Evasione della difesa: ruolo TokenCreator a livello di progetto concesso all'agente AI
        • Rilevamento: prova di scansione delle porte dell'agente AI
        • Discovery: AI Agent Service Account Self-Investigation
        • Rilevamento: chiamata non autorizzata all'API del service account dell'agente AI
        • Esecuzione: file binario aggiuntivo dannoso eseguito
        • Esecuzione: libreria dannosa aggiuntiva caricata
        • Esecuzione: skill dannosa aggiuntiva eseguita
        • Esecuzione: Skill dannosa aggiuntiva caricata
        • Esecuzione: file binario dannoso integrato eseguito
        • Esecuzione: container escape
        • Esecuzione: esecuzione senza file in /memfd:
        • Esecuzione: esecuzione dello strumento di attacco Kubernetes
        • Esecuzione: Esecuzione dello strumento di ricognizione locale
        • Esecuzione: codice Python dannoso eseguito
        • Esecuzione: File binario dannoso modificato eseguito
        • Esecuzione: libreria dannosa modificata caricata
        • Esecuzione: Skill dannosa modificata eseguita
        • Esecuzione: Skill dannosa modificata caricata
        • Esecuzione: esecuzione di codice remoto Netcat nel container
        • Esecuzione: possibile esecuzione di comandi arbitrari tramite CUPS (CVE-2024-47177)
        • Esecuzione: Possibile esecuzione di comando remoto rilevata
        • Esecuzione: esecuzione del programma con ambiente proxy HTTP non consentito
        • Esecuzione: Rilevata reverse shell Socat
        • Esecuzione: Oggetto condiviso OpenSSL sospetto caricato
        • Esfiltrazione: estrazione dei dati di BigQuery avviata dall'agente AI in una tabella esterna
        • Esfiltrazione: estrazione dei dati di BigQuery avviata dall'agente AI
        • Esfiltrazione: violazione del perimetro VPC di BigQuery avviata dall'agente AI
        • Esfiltrazione: esfiltrazione di Cloud SQL avviata dall'agente AI nel bucket esterno
        • Esfiltrazione: esfiltrazione di Cloud SQL avviata dall'agente AI nel bucket pubblico
        • Esfiltrazione: avvia strumenti di copia file remoti nel container
        • Impatto: Rileva cmdline dannose
        • Impatto: Rimuovi dati collettivi dal disco
        • Impatto: attività sospetta di cryptomining mediante il protocollo Stratum
        • Accesso iniziale: azioni negate per autorizzazioni eccessive dell'identità dell'agente AI
        • Accesso iniziale: attività del service account inattivo nel servizio AI
        • Script dannoso eseguito
        • Rilevato URL dannoso
        • Persistenza: nuovo metodo API AI
        • Persistenza: nuova area geografica per il servizio AI
        • Persistenza: autorizzazione AI sensibile aggiunta al ruolo personalizzato
        • Persistenza: ruolo sensibile concesso dall'agente AI
        • Persistenza: ruolo sensibile concesso all'agente AI esterno
        • Elevazione dei privilegi: generazione token di accesso tra progetti dell'agente AI
        • Elevazione dei privilegi: generazione token OpenID tra progetti dell'agente AI
        • Elevazione dei privilegi: generazione token dell'agente AI mediante delega implicita
        • Elevazione dei privilegi: generazione token dell'agente AI mediante signJwt
        • Elevazione dei privilegi: simulazione anomala dell'identità del service account per l'attività di amministrazione AI
        • Elevazione dei privilegi: delega anomala del service account con più passaggi per l'attività di amministrazione AI
        • Privilege Escalation: Anomalous Multistep Service Account Delegation for AI Data Access
        • Privilege Escalation: Anomalous Service Account Impersonator for AI Admin Activity
        • Elevazione dei privilegi: simulatore anomalo dell'identità di un service account per l'accesso ai dati AI
        • Escalation dei privilegi: tentativo di abuso di sudo per l'escalation dei privilegi (CVE-2019-14287)
        • Escalation dei privilegi: vulnerabilità di escalation dei privilegi locali di Polkit (CVE-2021-4034)
        • Escalation dei privilegi: potenziale escalation dei privilegi sudo (CVE-2021-3156)
        • Reverse shell
        • Shell secondaria imprevista
      • Amazon EC2
        • Malware: file dannoso sul disco
      • Backup e DR
        • Risultati delle minacce di Backup e RE
        • Impatto: backup di Google Cloud Backup e DR eliminato
        • Impatto: eliminazione del vault di backup e DR di Google Cloud
        • Impatto: host di backup e RE di Google Cloud eliminato
        • Impatto: associazione del piano di backup e RE di Google Cloud eliminata
        • Impatto: policy di eliminazione di Google Cloud Backup e RE
        • Impatto: eliminazione del profilo di backup e RE di Google Cloud
        • Impatto: Google Cloud Backup e RE elimina il pool di archiviazione
        • Impatto: modello di eliminazione di Google Cloud Backup e RE
        • Impatto: backup e RE di Google Cloud scadono tutte le immagini
        • Impatto: Google Cloud Backup e RE - Scadenza immagine
        • Impatto: il servizio di backup e RE di Google Cloud ha ridotto la scadenza del backup
        • Impatto: Backup e RE di Google Cloud ha ridotto la frequenza di backup
        • Impatto: rimozione dell'appliance di backup e RE di Google Cloud
        • Impatto: rimozione del piano di backup e RE di Google Cloud
      • BigQuery
        • Risultati relativi alle minacce di BigQuery
        • Esfiltrazione: esfiltrazione dei dati di BigQuery
        • Esfiltrazione: estrazione dei dati di BigQuery
        • Esfiltrazione: dati BigQuery su Google Drive
        • Esfiltrazione: spostamento alla risorsa BigQuery pubblica
      • Cloud Run
        • Risultati delle minacce Cloud Run
        • Comando e controllo: strumento di steganografia rilevato
        • Accesso alle credenziali: trova le credenziali di {{gcp_name_abbr}}
        • Accesso alle credenziali: ricognizione chiave GPG
        • Accesso con credenziali: cerca chiavi private o password
        • Evasione della difesa: riga di comando del file ELF Base64
        • Evasione della difesa: script bash con codifica Base64 eseguito
        • Evasione della difesa: script Python con codifica Base64 eseguito
        • Evasione della difesa: avvia strumento di compilazione codice nel container
        • Esecuzione: file binario aggiuntivo dannoso eseguito
        • Esecuzione: libreria dannosa aggiuntiva caricata
        • Esecuzione: skill dannosa aggiuntiva eseguita
        • Esecuzione: Skill dannosa aggiuntiva caricata
        • Esecuzione: file binario dannoso integrato eseguito
        • Esecuzione: skill dannosa integrata eseguita
        • Esecuzione: container escape
        • Esecuzione: immagine Docker per il cryptomining
        • Esecuzione: esecuzione senza file in /memfd:
        • Esecuzione: esecuzione dello strumento di attacco Kubernetes
        • Esecuzione: Esecuzione dello strumento di ricognizione locale
        • Esecuzione: Python dannoso eseguito
        • Esecuzione: File binario dannoso modificato eseguito
        • Esecuzione: libreria dannosa modificata caricata
        • Esecuzione: Skill dannosa modificata eseguita
        • Esecuzione: Skill dannosa modificata caricata
        • Esecuzione: esecuzione di codice remoto Netcat nel container
        • Esecuzione: Possibile esecuzione di comandi arbitrari tramite CUPS (CVE-2024-47076)
        • Esecuzione: Possibile esecuzione di comando remoto rilevata
        • Esecuzione: esecuzione del programma con ambiente proxy HTTP non consentito