Google uses AI technology to translate content into your preferred language. AI translations can contain errors.
Envoyer des commentaires
Répondre aux résultats de détection des menaces Compute Engine
Restez organisé à l'aide des collections
Enregistrez et classez les contenus selon vos préférences.
Niveaux de service Premium et Enterprise (obsolètes)
Le niveau de service Security Command Center Enterprise sera arrêté le 21 mai 2027.
Si votre organisation utilise le niveau de service Enterprise, elle passera automatiquement au niveau de service Premium le 21 mai 2027 ou après.
Contactez votre responsable de compte ou un spécialiste des ventesGoogle Cloud si vous avez des questions.
Ce document fournit des conseils informels sur la façon de réagir aux activités suspectes détectées dans vos ressources Compute Engine. Les procédures recommandées peuvent ne pas convenir pour tous les résultats et peuvent avoir un impact sur vos opérations. Avant d'agir, vous devez examiner les résultats, évaluer les informations que vous avez recueillies et décider de votre plan d'action.
Remarque : L'efficacité des techniques fournies par Security Command Center contre les menaces passées, actuelles ou futures n'est pas garantie. Pour savoir pourquoi Security Command Center ne fournit pas de conseils officiels pour la résolution des menaces, consultez Approche de la résolution des problèmes de détection des menaces .
Avant de commencer
Examinez le résultat .
Notez l'instance Compute Engine concernée, l'adresse e-mail du compte principal détecté et l'adresse IP de l'appelant (le cas échéant). Examinez également le résultat pour identifier les indicateurs de compromission (adresse IP, domaine, hachage de fichier ou signature).
Pour en savoir plus sur le résultat que vous examinez, recherchez-le dans l'index des menaces constatées .
Recommandations générales
Contactez le propriétaire de la ressource concernée.
Examinez l'instance potentiellement compromise et supprimez tous les logiciels malveillants détectés.
Si nécessaire, arrêtez l'instance compromise et remplacez-la par une nouvelle instance.
Pour l'analyse forensique, envisagez de sauvegarder les machines virtuelles et les disques persistants concernés. Pour en savoir plus, consultez Options de protection des données dans la documentation Compute Engine.
Si nécessaire, supprimez l'instance de VM.
Si le résultat inclut une adresse e-mail principale et une adresse IP de l'appelant, examinez les autres journaux d'audit associés à ce principal ou à cette adresse IP pour détecter toute activité anormale. Si nécessaire, désactivez ou réduisez les droits du compte associé s'il a été piraté.
Pour approfondir l'enquête, envisagez d'utiliser des services de réponse aux incidents tels que Mandiant .
Tenez également compte des recommandations des sections suivantes de cette page.
Menaces SSH
Mouvements latéraux dans les instances Compute Engine
Envisagez d'utiliser le démarrage sécurisé pour vos instances de VM Compute Engine.
Envisagez de supprimer le compte de service potentiellement compromis et d'alterner toutes les clés d'accès au compte de service du projet potentiellement compromis afin de les supprimer. Après la suppression, les applications qui utilisent le compte de service pour l'authentification perdront l'accès. Avant de procéder, votre équipe de sécurité doit identifier toutes les applications concernées et contacter leurs propriétaires pour assurer la continuité des opérations.
Avec votre équipe de sécurité, identifiez les ressources inconnues, y compris les instances Compute Engine, les instantanés, les comptes de service et les utilisateurs IAM. Supprimez les ressources qui n'ont pas été créées avec des comptes autorisés.
Répondez aux notifications de Cloud Customer Care.
Étapes suivantes
Envoyer des commentaires
Sauf indication contraire, le contenu de cette page est régi par une licence Creative Commons Attribution 4.0 , et les échantillons de code sont régis par une licence Apache 2.0 . Pour en savoir plus, consultez les Règles du site Google Developers . Java est une marque déposée d'Oracle et/ou de ses sociétés affiliées.
Dernière mise à jour le 2026/07/24 (UTC).
Voulez-vous nous donner plus d'informations ?
[[["Facile à comprendre","easyToUnderstand","thumb-up"],["J'ai pu résoudre mon problème","solvedMyProblem","thumb-up"],["Autre","otherUp","thumb-up"]],[["Difficile à comprendre","hardToUnderstand","thumb-down"],["Informations ou exemple de code incorrects","incorrectInformationOrSampleCode","thumb-down"],["Il n'y a pas l'information/les exemples dont j'ai besoin","missingTheInformationSamplesINeed","thumb-down"],["Problème de traduction","translationIssue","thumb-down"],["Autre","otherDown","thumb-down"]],["Dernière mise à jour le 2026/07/24 (UTC)."],[],[]]