Security Command Center analiza varios registros para detectar posibles amenazas que afecten a las bases de datos. Las siguientes detecciones basadas en registros están disponibles con Event Threat Detection:
Credential Access: CloudDB Failed login from Anonymizing Proxy IPExfiltration: Cloud SQL Data ExfiltrationExfiltration: Cloud SQL Over-Privileged GrantExfiltration: Cloud SQL Restore Backup to External OrganizationInitial Access: CloudDB Successful login from Anonymizing Proxy IPInitial Access: Database Superuser Writes to User TablesPrivilege Escalation: AlloyDB Database Superuser Writes to User TablesPrivilege Escalation: AlloyDB Over-Privileged GrantSiguientes pasos
- Consulta información sobre Event Threat Detection.
- Consulta el índice de hallazgos de amenazas.