Akses Awal: Panggilan API berhasil dilakukan dari IP proxy TOR

Dokumen ini menjelaskan jenis temuan ancaman di Security Command Center. Temuan ancaman dihasilkan oleh detektor ancaman saat mendeteksi potensi ancaman di resource cloud Anda. Untuk daftar lengkap temuan ancaman yang tersedia, lihat Indeks temuan ancaman.

Ringkasan

Panggilan API berhasil dilakukan ke cluster GKE Anda dari alamat IP yang terkait dengan jaringan Tor. Tor memberikan anonimitas, yang sering dimanfaatkan oleh penyerang untuk menyembunyikan identitas mereka.

Event Threat Detection adalah sumber temuan ini.

Cara merespons

Rencana respons berikut mungkin sesuai untuk temuan ini, tetapi juga dapat memengaruhi operasi. Evaluasi dengan cermat informasi yang Anda kumpulkan dalam penyelidikan untuk menentukan cara terbaik dalam menyelesaikan temuan.

Untuk merespons temuan ini, lakukan hal berikut:

  1. Selidiki sifat panggilan API dan resource yang diakses.
  2. Tinjau kebijakan jaringan dan aturan firewall Anda untuk memblokir akses dari alamat IP proxy Tor.

Langkah berikutnya