Security Command Center analysiert verschiedene Logs auf potenzielle Bedrohungen, die sich auf Datenbanken auswirken. Die folgenden logbasierten Erkennungen sind mit Event Threat Detection verfügbar:
Credential Access: CloudDB Failed login from Anonymizing Proxy IPExfiltration: Cloud SQL Data ExfiltrationExfiltration: Cloud SQL Over-Privileged GrantExfiltration: Cloud SQL Restore Backup to External OrganizationInitial Access: CloudDB Successful login from Anonymizing Proxy IPInitial Access: Database Superuser Writes to User TablesPrivilege Escalation: AlloyDB Database Superuser Writes to User TablesPrivilege Escalation: AlloyDB Over-Privileged GrantNächste Schritte
- Weitere Informationen zu Event Threat Detection
- Weitere Informationen finden Sie im Index der Bedrohungsergebnisse.