Erster Zugriff: Erfolgreicher API-Aufruf über eine TOR-Proxy-IP-Adresse

In diesem Dokument wird ein bestimmter Typ von Bedrohungsergebnissen in Security Command Center beschrieben. Bedrohungsergebnisse werden von Bedrohungsdetektoren generiert, wenn sie eine potenzielle Bedrohung in Ihren Cloud-Ressourcen erkennen. Eine vollständige Liste der verfügbaren Bedrohungsergebnisse finden Sie im Index der Bedrohungsergebnisse.

Übersicht

Es wurde ein erfolgreicher API-Aufruf an Ihren GKE-Cluster von einer IP-Adresse aus durchgeführt, die mit dem Tor-Netzwerk verknüpft ist. Tor bietet Anonymität, die Angreifer oft nutzen, um ihre Identität zu verbergen.

Die Quelle dieses Ergebnisses ist Event Threat Detection.

Maßnahmen

Der folgende Reaktionplan ist möglicherweise für dieses Ergebnis geeignet, kann sich jedoch auch auf Abläufe auswirken. Prüfen Sie die Informationen, die Sie im Rahmen Ihrer Untersuchung erfasst haben, sorgfältig, um die beste Lösung für die Behebung der Ergebnisse zu finden.

So reagieren Sie auf dieses Ergebnis:

  1. Untersuchen Sie die Art des API-Aufrufs und die aufgerufenen Ressourcen.
  2. Prüfen Sie Ihre Netzwerkrichtlinien und Firewallregeln, um den Zugriff über Tor-Proxy-IP-Adressen zu blockieren.

Nächste Schritte