Tester le service d'actions sensibles

Vérifiez que le service Actions sensibles fonctionne en déclenchant intentionnellement le détecteur Persistence: project SSH key added et en vérifiant les résultats.

Pour en savoir plus sur le service Actions sensibles, consultez la présentation du service Actions sensibles.

Avant de commencer

Pour suivre ce guide, vous devez disposer d'un rôle Identity and Access Management (IAM) disposant des autorisations compute.projects.setCommonInstanceMetadata et iam.serviceAccounts.actAs dans le projet dans lequel vous effectuerez le test, tel que le rôle Administrateur Compute (roles/compute.admin).

Tester le service Actions sensibles

Pour tester le service Actions sensibles, ajoutez une clé SSH au niveau du projet, ce qui peut accorder un accès par clé SSH à toutes les instances du projet.

Ce détecteur ne génère pas de résultat si une clé SSH au niveau du projet est déjà définie dans le projet. Choisissez un projet qui ne comporte pas encore de clés SSH au niveau du projet.

Étape 1 : Déclencher un détecteur du service Actions sensibles

Pour déclencher le détecteur, vous avez besoin d'un compte utilisateur test. Vous pouvez créer un compte utilisateur test avec une adresse e-mail gmail.com ou utiliser un compte utilisateur existant dans votre organisation. Ajoutez le compte utilisateur test à votre organisation et accordez-lui des autorisations excessives.

Pour savoir comment ajouter la clé SSH au niveau du projet, consultez Ajouter des clés SSH aux métadonnées du projet. Pour savoir comment générer une clé SSH, consultez Créer des clés SSH.

  1. Accédez à la page Métadonnées Compute Engine dans la Google Cloud console.

    Accéder à la page "Métadonnées"

  2. Cliquez sur l'onglet Clés SSH.

  3. Vérifiez qu'aucune clé SSH n'est actuellement définie dans le projet. Si des clés SSH sont définies, elles s'affichent dans un tableau et le test ne fonctionne pas. Choisissez un projet qui ne comporte pas de clés SSH au niveau du projet pour le test.

  4. Cliquez sur Ajouter une clé SSH.

  5. Ajoutez une clé publique dans la zone de texte. Pour en savoir plus sur la génération d'une clé SSH, consultez Créer des clés SSH.

  6. Cliquez sur Enregistrer.

Ensuite, vérifiez que le détecteur Persistence: project SSH key added a des résultats écrits.

Étape 2 : Afficher le résultat dans Security Command Center

Pour examiner les résultats du service Actions sensibles dans la console, procédez comme suit :

  1. Dans la Google Cloud console, accédez à la page Résultats de Security Command Center.

    Accéder aux résultats

  2. Sélectionnez votre Google Cloud projet ou votre organisation.
  3. Dans la sous-section Nom à afficher pour la source de la section Filtres rapides , sélectionnez Service Actions sensibles. Les résultats de la requête sont mis à jour pour n'afficher que les résultats de cette source.
  4. Pour afficher les détails d'un résultat spécifique, cliquez sur son nom dans la colonne Catégorie. Le panneau de détails du résultat s'ouvre et affiche l'onglet Résumé.
  5. Dans l'onglet Résumé , examinez les détails du résultat, y compris les informations sur ce qui a été détecté, la ressource concernée et, le cas échéant, les mesures que vous pouvez prendre pour corriger le résultat.
  6. Facultatif : Pour afficher la définition JSON complète du résultat, cliquez sur l'onglet JSON.

Étape 3 : Afficher les résultats dans Cloud Logging

Vous pouvez afficher les entrées de journal des actions sensibles à l'aide de Cloud Logging.

  1. Accédez à l'explorateur de journaux dans la Google Cloud console.

    Accéder à l'explorateur de journaux

  2. Si nécessaire, passez à la vue de l'organisation à l'aide du sélecteur d'organisation en haut de la page.

  3. Utilisez le volet Requête pour créer votre requête :

    1. Dans la liste Toutes les ressources, sélectionnez sensitiveaction.googleapis.com/Location.
    2. Cliquez sur Appliquer. La table Résultats de la requête est mise à jour avec les journaux que vous avez sélectionnés.
  4. Pour afficher un journal, cliquez sur une ligne du tableau, puis sur Développer les champs imbriqués.

Libérer de l'espace

Lorsque vous avez terminé les tests, supprimez la clé SSH au niveau du projet.

  1. Accédez à la page Métadonnées Compute Engine dans la Google Cloud console.

    Accéder à la page "Métadonnées"

  2. Cliquez sur Modifier.

  3. Cliquez sur le bouton de suppressionSupprimer l'élément à côté de la clé SSH.

  4. Cliquez sur Enregistrer.

Étape suivante