Security Command Center analiza varios registros para detectar posibles amenazas que afecten a las bases de datos. Las siguientes detecciones basadas en registros están disponibles con Event Threat Detection:
-
Credential Access: CloudDB Failed login from Anonymizing Proxy IP -
Exfiltration: Cloud SQL Data Exfiltration -
Exfiltration: Cloud SQL Over-Privileged Grant -
Exfiltration: Cloud SQL Restore Backup to External Organization -
Initial Access: CloudDB Successful login from Anonymizing Proxy IP -
Initial Access: Database Superuser Writes to User Tables -
Privilege Escalation: AlloyDB Database Superuser Writes to User Tables -
Privilege Escalation: AlloyDB Over-Privileged Grant
Siguientes pasos
- Consulta información sobre Event Threat Detection.
- Consulta el índice de hallazgos de amenazas.