העלאת רמת הרשאה: חשבון השירות שמוגדר כברירת המחדל של Compute Engine ‏SetIAMPolicy

במסמך הזה מתואר סוג של ממצא איום ב-Security Command Center. ממצאי איומים נוצרים על ידי מזהי איומים כשהם מזהים איום פוטנציאלי במשאבי הענן שלכם. רשימה מלאה של ממצאי האיומים הזמינים מופיעה באינדקס ממצאי האיומים.

סקירה כללית

נעשה שימוש בחשבון השירות שמוגדר כברירת מחדל ב-Compute Engine כדי להגדיר את מדיניות IAM לשירות Cloud Run. זו פעולה פוטנציאלית אחרי ניצול, כשנפרץ אסימון של Compute Engine משירות בלי שרת (serverless).

Event Threat Detection הוא המקור של הממצא הזה.

איך מגיבים

כדי להגיב לממצא הזה:

  1. בודקים את יומני הביקורת ב-Cloud Logging כדי לקבוע אם הפעילות הזו הייתה צפויה על ידי הגורם המבצע.
  2. בודקים אם יש ביומנים סימנים אחרים לפעילות זדונית של הגורם המרכזי.

המאמרים הבאים