Répondre aux notifications et avertissements d'utilisation abusive dans Google Cloud

Pour assurer la sécurité des Google Cloud systèmes et de nos clients, nous nous efforçons de garantir que nos produits sont utilisés de la manière prévue et que notre plate-forme n'est pas utilisée de manière abusive ou incorrectement. Comme indiqué dans l' Avis de confidentialité de Google Cloud, nous nous efforçons d'assurer la protection contre les violations définies dans les Conditions d'utilisation et le Règlement sur l'utilisation acceptable.

Voici quelques exemples d'utilisation abusive ou incorrecte :

  • Identifiants de compte de service potentiellement piratés
  • Clés API potentiellement piratées
  • Alertes concernant les cryptomonnaies
  • Logiciels malveillants ou indésirables
  • Hameçonnage

Google Cloud dispose d'une équipe dédiée d'ingénieurs et d'experts en sécurité qui s'efforcent de protéger nos systèmes et nos clients. Lorsque Google détecte une activité abusive, nous en informons les clients concernés et prenons des mesures pour éviter que cela ne se reproduise. Nous nous efforçons de faire en sorte que nos interventions n'aient pas d'impact sur votre travail essentiel. Pour en savoir plus, consultez les consignes à ce sujet Project suspension guidelines.

Cette page décrit ce que vous pouvez faire si vous recevez une notification de notre part concernant une utilisation abusive ou incorrecte.

Répondre à une notification d'utilisation abusive

Si vous recevez une notification ou un avertissement pour abus, vous devez rapidement corriger les violations mentionnées dans la notification. Vous devez également consulter les conditions d'utilisation et le Règlement sur l'utilisation acceptable.

Vous pouvez consulter vos Google Cloud journaux d'utilisation abusive et résoudre les problèmes de votre environnement à l'aide des outils de diagnostic inclus dans Google Cloud (comme Security Command Center).

Exemples de problèmes et de réponses

Cette section inclut des exemples décrivant comment corriger et résoudre les problèmes qui ont pu déclencher une alerte. Si vous ne parvenez pas à résoudre le problème vous même et que vous disposez d'un forfait Cloud Customer Care, contactez Customer Care. Vous pouvez également consulter le Google Cloud forum de la communauté pour obtenir de l'aide.

Identifiants de compte de service potentiellement piratés

Une alerte en cas de fuite d'identifiants indique que votre organisation a peut-être publié par inadvertance les identifiants de compte de service spécifiés dans des dépôts ou des sites Web publics.

Pour résoudre ce problème, procédez comme suit :

  1. Dans la Google Cloud console, examinez l'activité de votre compte.

    Accéder à Google Dashboard

  2. Révoquez tous les identifiants des comptes de service piratés. Effectuez une rotation de tous les identifiants dans les projets concernés, car toutes les ressources accessibles au compte de service peuvent avoir été affectées. Pour obtenir des instructions, consultez la section Gérer les identifiants piratés Google Cloud .

  3. Supprimez toutes les machines virtuelles ou ressources non autorisées.

  4. Vérifiez que les identifiants de votre compte de service ne sont pas intégrés dans des dépôts publics, enregistrés dans des répertoires de téléchargement ou partagés involontairement d'autres façons.

Pour protéger votre organisation contre les identifiants piratés, consultez la section Bonnes pratiques pour éviter les problèmes liés aux identifiants piratés.

Clés API potentiellement piratées

Une alerte en cas de piratage de clés API indique que votre organisation a peut-être publié par inadvertance la clé API concernée dans des dépôts ou des sites Web publics.

Pour résoudre ce problème, procédez comme suit :

  1. Si cette clé est censée être publique, procédez comme suit :

    1. Dans la Google Cloud console, examinez l'activité de l'API et de la facturation de votre compte. Vérifiez que l'utilisation et la facturation correspondent à vos attentes.

      Accéder à Google Dashboard

    2. Le cas échéant, ajoutez des restrictions à votre clé API.

  2. Si cette clé n'est pas censée être publique, procédez comme suit :

    1. Dans la Google Cloud console, générez une nouvelle clé API. Pour obtenir des instructions, consultez la section Regénérer les clés API.
    2. Vérifiez que vos clés API ne sont pas intégrées dans des dépôts publics, enregistrées dans des répertoires de téléchargement ou partagées involontairement d'autres façons.
    3. Le cas échéant, ajoutez des restrictions à votre clé API.
    4. Si vous utilisez les API Google Maps, consultez les consignes de sécurité de Google Maps Platform.

Pour protéger votre organisation contre les identifiants piratés, consultez la section Bonnes pratiques pour éviter les problèmes liés aux identifiants piratés.

Minage de cryptomonnaie

Cette alerte indique qu'un projet est utilisé pour miner de la cryptomonnaie. Ce problème est généralement précédé d'un piratage, tel qu'une fuite d'identifiants de compte de service, qui permet à une personne malintentionnée d'accéder à votre Google Cloud projet.

Pour résoudre ce problème, procédez comme suit :

  1. Dans la Google Cloud console, examinez l'activité du projet.

    Accéder à l'explorateur de journaux

  2. Mettez fin à toute activité de minage de cryptomonnaie non autorisée et prenez des mesures pour sécuriser votre compte et tous les projets concernés.

  3. Si vous avez suspendu des ressources, vous pouvez faire appel pour récupérer l'accès.

Pour protéger votre organisation contre les attaques de minage de cryptomonnaie, consultez la section Atténuer les attaques de minage de cryptomonnaie sur Google Cloud.

Logiciels malveillants ou indésirables

Cette alerte indique que votre organisation inclut un projet qui héberge, distribue ou facilite la distribution de logiciels malveillants, de logiciels indésirables ou de virus. Pour résoudre ce problème, procédez comme suit :

  1. Supprimez tout contenu et mécanisme malveillant de vos projets.

    Accéder à l'explorateur de journaux

  2. Vérifiez que votre projet n'a pas été piraté en examinant son utilisation et ses journaux.

  3. Si nécessaire, arrêtez (supprimez) votre projet.

  4. Pour récupérer l'accès à vos ressources suspendues, faites appel.

Pour protéger votre organisation contre les logiciels malveillants ou indésirables, consultez la section Atténuer les attaques de rançongiciels à l'aide de Google Cloud.

Si votre site affiche un avertissement rouge dans le navigateur, cela signifie qu'il a été identifié comme malveillant par le programme de navigation sécurisée de Google. La navigation sécurisée fonctionne indépendamment de Google Cloud. Vous pouvez envoyer une demande d'examen de la page à l'aide de la Search Console. Pour en savoir plus, consultez les sections Google Search Console et Premiers pas avec la Search Console.

Hameçonnage

Cette alerte indique que un contenu de hameçonnage ou d'ingénierie sociale trompeuse a été publié à partir de votre Google Cloud projet. Les pirates informatiques peuvent tenter de prendre le contrôle de votre site et de l'utiliser pour héberger du contenu trompeur.

Pour résoudre ce problème, procédez comme suit :

  1. Supprimez de vos projets tout le contenu et les mécanismes de hameçonnage.
  2. Vérifiez que votre projet n'a pas été piraté en examinant son utilisation et ses journaux.
  3. Si nécessaire, arrêtez (supprimez) votre projet.
  4. Pour récupérer l'accès à vos ressources suspendues, faites appel.

Si votre site affiche un avertissement rouge dans le navigateur, cela signifie qu'il a été identifié comme malveillant par le programme de navigation sécurisée de Google. La navigation sécurisée fonctionne indépendamment de Google Cloud. Vous pouvez envoyer une demande d'examen de la page à l'aide de la Search Console. Pour en savoir plus, consultez les sections Google Search Console et Premiers pas avec la Search Console.

Faire appel

Vous pouvez faire appel à Google Cloud après avoir reçu une notification d'avertissement ou de suspension et suivi les étapes de correction afin de pouvoir rétablir l'accès aux services.

Pour faire appel, dans la Google Cloud console, sélectionnez le projet et accédez à la page Appels du projet. Assurez-vous que votre réponse inclut les éléments suivants :

  • La cause du problème
  • Les mesures que vous avez prises pour résoudre le problème
  • Si le comportement était intentionnel ou non.
  • L'ID de votre compte de facturation.
  • Si votre projet a été piraté ou non

Si vous voyez un message d'erreur vous indiquant que vous ne disposez pas des autorisations nécessaires pour accéder à la page, vérifiez que vous êtes connecté en tant que propriétaire du projet et que vous disposez des autorisations IAM appropriées pour modifier le projet. Si vous êtes connecté à plusieurs comptes, déconnectez-vous de tous les autres comptes et réessayez de vous connecter.

Une fois votre demande d'appel envoyée, Google Cloud examine votre demande et vous répond en indiquant une résolution et une décision finale.

Signaler une utilisation abusive suspectée

La protection de vos données et de vos charges de travail est une responsabilité partagée. Vous devez surveiller activement votre Google Cloud environnement et mettre en œuvre des contrôles de sécurité et des bonnes pratiques appropriés. Si vous pensez que vos Google Cloud services font l'objet d'une utilisation abusive, prenez des mesures immédiates pour sécuriser les services et les comptes concernés, et signalez l'utilisation abusive à l'assistance client Google Cloud. Comme indiqué dans les conditions d'utilisation, nous examinons les signalements de frais financiers non autorisés liés à une utilisation abusive ou à un piratage. Vous êtes financièrement responsable des frais résultant de ressources mal sécurisées.

Pour signaler un problème qui n'est pas lié à vos services, utilisez le formulaire Signaler une utilisation abusive suspectée sur Google Cloud.

Bonnes pratiques pour vous protéger contre les utilisations abusives

Pour vous protéger contre les utilisations abusives sur Google Cloud, tenez compte des points suivants :

  • Utilisez des mots de passe complexes et activez l'authentification à deux facteurs pour vos Google Cloud comptes. Pour en savoir plus, consultez la section Authentification unique.

  • Faites attention aux applications tierces qui ont accès à vos Google Cloud ressources et à la méthode d'authentification qu'elles utilisent. Pour en savoir plus sur la sécurisation des applications, consultez les sections Utiliser IAM en toute sécurité et Méthodes d'authentification chez Google.

  • Surveillez les logiciels tiers pour vous assurer que votre projet n'est pas piraté en raison de failles dans les logiciels tiers que vous avez installés. Pour en savoir plus sur les bonnes pratiques de sécurité, consultez la section Sécuriser les instances de la FAQ sur la sécurité dans le cloud.

  • Si votre activité principale consiste à héberger des contenus ou des services tiers, ou à faciliter la vente de biens et de services entre des tiers, assurez-vous que la Politique d'utilisation autorisée est respectée. Google Cloud Mettez en œuvre les éléments suivants :

    • Publiez des règles qui définissent les contenus interdits sur votre plate-forme.
    • Mettez en place un processus de réception des signalements (par exemple, un formulaire Web ou un alias d'adresse e-mail) pour recevoir des notifications de contenu illégal ou abusif (en plus d'un canal de communication surveillé pour Google).
    • Examinez et traitez rapidement les alertes, et supprimez le contenu le cas échéant.
  • Implémentez la journalisation et les contrôles de détection, et surveillez vos Google Cloud journaux pour détecter toute activité suspecte. Pour en savoir plus, consultez les ressources suivantes :

  • Utilisez Security Command Center pour identifier les failles de votre environnement et les corriger.

  • Ajoutez des contacts aux catégories de contacts essentiels suivantes pour vos projets afin d'être averti dès que votre projet fait l'objet d'un avertissement :

    • Sécurité
    • Technique
    • Suspension
    • Tous
  • Assurez-vous que les e-mails provenant de google-cloud-compliance@google.com n'arrivent pas dans le dossier de spam.