Dokumen ini menjelaskan jenis temuan ancaman di Security Command Center. Temuan ancaman dihasilkan oleh detektor ancaman saat mendeteksi potensi ancaman di resource cloud Anda. Untuk daftar lengkap temuan ancaman yang tersedia, lihat Indeks temuan ancaman.
Ringkasan
Seseorang menyetujui permintaan penandatanganan sertifikat (CSR) secara manual. Membuat sertifikat untuk autentikasi cluster adalah metode umum bagi penyerang untuk membuat akses persisten ke cluster yang disusupi. Izin yang terkait dengan sertifikat bervariasi bergantung pada subjek yang disertakan, tetapi dapat memiliki hak istimewa yang tinggi. Untuk mengetahui detail selengkapnya, lihat pesan log untuk pemberitahuan ini.
Event Threat Detection adalah sumber temuan ini.
Cara merespons
Rencana respons berikut mungkin sesuai untuk temuan ini, tetapi juga dapat memengaruhi operasi. Evaluasi dengan cermat informasi yang Anda kumpulkan dalam penyelidikan untuk menentukan cara terbaik dalam menyelesaikan temuan.
Untuk merespons temuan ini, lakukan hal berikut:
- Tinjau log audit di Cloud Logging dan pemberitahuan tambahan untuk peristiwa terkait CSR lainnya guna menentukan apakah tindakan terkait CSR adalah aktivitas yang diharapkan oleh entitas.
- Tentukan apakah ada tanda aktivitas berbahaya lainnya oleh entitas di log audit di Cloud Logging. Contoh:
- Apakah entitas yang menyetujui CSR berbeda dengan entitas yang membuatnya?
- Apakah CSR menentukan penandatangan bawaan, tetapi pada akhirnya harus disetujui secara manual karena tidak memenuhi kriteria penandatangan?
- Apakah entitas telah mencoba meminta, membuat, menyetujui, atau menghapus CSR lainnya?
- Jika persetujuan CSR tidak diharapkan, atau dianggap berbahaya, cluster akan memerlukan rotasi kredensial untuk membatalkan sertifikat. Tinjau panduan untuk melakukan rotasi kredensial cluster Anda.
Langkah berikutnya
- Pelajari cara menggunakan temuan ancaman di Security Command Center.
- Lihat Indeks temuan ancaman.
- Pelajari cara meninjau temuan melalui Google Cloud konsol.
- Pelajari tentang layanan yang menghasilkan temuan ancaman.