Índice de resultados de ameaças

Este documento ajuda a encontrar resultados de ameaças disponíveis no Security Command Center. Use o filtro para pesquisar categorias de deteção de ameaças, recursos de nuvem monitorizados ou serviços de deteção para obter mais detalhes.

Nome Categoria do recurso Serviço de deteção
Active Scan: Log4j Vulnerable to RCE Rede Deteção de ameaças de eventos
Added Binary Executed Google Kubernetes Engine Deteção de ameaças de contentores
Added Library Loaded Google Kubernetes Engine Deteção de ameaças de contentores
Brute force SSH Compute Engine Deteção de ameaças de eventos
Cloud IDS: THREAT_IDENTIFIER Rede Deteção de ameaças de eventos
Collection: Pam.d Modification Google Kubernetes Engine Deteção de ameaças de contentores
Command and Control: DNS Tunneling Rede Deteção de ameaças de eventos
Command and Control: Steganography Tool Detected Google Kubernetes Engine Deteção de ameaças de contentores
Credential Access: Access Sensitive Files On Nodes Google Kubernetes Engine Deteção de ameaças de contentores
Credential Access: CloudDB Failed login from Anonymizing Proxy IP Bases de dados Deteção de ameaças de eventos
Credential Access: Failed Attempt to Approve Kubernetes Certificate Signing Request (CSR) Google Kubernetes Engine Deteção de ameaças de eventos
Credential Access: Find Google Cloud Credentials Google Kubernetes Engine Deteção de ameaças de contentores
Credential Access: GPG Key Reconnaissance Google Kubernetes Engine Deteção de ameaças de contentores
Credential Access: Manually Approved Kubernetes Certificate Signing Request (CSR) Google Kubernetes Engine Deteção de ameaças de eventos
Credential Access: Search Private Keys or Passwords Google Kubernetes Engine Deteção de ameaças de contentores
Credential Access: Secrets Accessed In Kubernetes Namespace Google Kubernetes Engine Deteção de ameaças de eventos
Defense Evasion: Anonymous Sessions Granted Cluster Admin Access Google Kubernetes Engine Deteção de ameaças de eventos
Defense Evasion: Base64 ELF File Command Line Google Kubernetes Engine Deteção de ameaças de contentores
Defense Evasion: Base64 Encoded Python Script Executed Google Kubernetes Engine Deteção de ameaças de contentores
Defense Evasion: Base64 Encoded Shell Script Executed Google Kubernetes Engine Deteção de ameaças de contentores
Defense Evasion: Breakglass Workload Deployment Created Google Kubernetes Engine Deteção de ameaças de eventos
Defense Evasion: Breakglass Workload Deployment Updated Google Kubernetes Engine Deteção de ameaças de eventos
Defense Evasion: Disable or Modify Linux Audit System Google Kubernetes Engine Deteção de ameaças de contentores
Defense Evasion: GCS Bucket IP Filtering Modified Cloud Storage Deteção de ameaças de eventos
Defense Evasion: Launch Code Compiler Tool In Container Google Kubernetes Engine Deteção de ameaças de contentores
Defense Evasion: Manually Deleted Certificate Signing Request (CSR) Google Kubernetes Engine Deteção de ameaças de eventos
Defense Evasion: Modify VPC Service Control IAM Deteção de ameaças de eventos
Defense Evasion: Organization-Level Service Account Token Creator Role Added IAM Deteção de ameaças de eventos
Defense Evasion: Potential Kubernetes Pod Masquerading Google Kubernetes Engine Deteção de ameaças de eventos
Defense Evasion: Project HTTP Policy Block Disabled Cloud Storage Deteção de ameaças de eventos
Defense Evasion: Project-Level Service Account Token Creator Role Added IAM Deteção de ameaças de eventos
Defense Evasion: Root Certificate Installed Google Kubernetes Engine Deteção de ameaças de contentores
Defense Evasion: Rootkit Compute Engine Deteção de ameaças de máquinas virtuais
Defense Evasion: Static Pod Created Google Kubernetes Engine Deteção de ameaças de eventos
Defense Evasion: Unexpected ftrace handler Compute Engine Deteção de ameaças de máquinas virtuais
Defense Evasion: Unexpected interrupt handler Compute Engine Deteção de ameaças de máquinas virtuais
Defense Evasion: Unexpected kernel modules Compute Engine Deteção de ameaças de máquinas virtuais
Defense Evasion: Unexpected kernel read-only data modification Compute Engine Deteção de ameaças de máquinas virtuais
Defense Evasion: Unexpected kprobe handler Compute Engine Deteção de ameaças de máquinas virtuais
Defense Evasion: Unexpected processes in runqueue Compute Engine Deteção de ameaças de máquinas virtuais
Defense Evasion: Unexpected system call handler Compute Engine Deteção de ameaças de máquinas virtuais
Defense Evasion: VPC Route Masquerade Attempt Rede Deteção de ameaças de eventos
Discovery: Can get sensitive Kubernetes object check Google Kubernetes Engine Deteção de ameaças de eventos
Discovery: Information Gathering Tool Used IAM Deteção de ameaças de eventos
Discovery: Service Account Self-Investigation IAM Deteção de ameaças de eventos
Discovery: Unauthorized Service Account API Call IAM Deteção de ameaças de eventos
Evasion: Access from Anonymizing Proxy IAM Deteção de ameaças de eventos
Execution: Added Malicious Binary Executed Google Kubernetes Engine Deteção de ameaças de contentores
Execution: Added Malicious Library Loaded Google Kubernetes Engine Deteção de ameaças de contentores
Execution: Built in Malicious Binary Executed Google Kubernetes Engine Deteção de ameaças de contentores
Execution: Container Escape Google Kubernetes Engine Deteção de ameaças de contentores
Execution: cryptocurrency mining combined detection Compute Engine Deteção de ameaças de máquinas virtuais
Execution: Cryptocurrency Mining Hash Match Compute Engine Deteção de ameaças de máquinas virtuais
Execution: Cryptocurrency Mining YARA Rule Compute Engine Deteção de ameaças de máquinas virtuais
Execution: Cryptomining Docker Image Cloud Run Deteção de ameaças de eventos
Execution: Fileless Execution in /memfd: Google Kubernetes Engine Deteção de ameaças de contentores
Execution: GKE launch excessively capable container Google Kubernetes Engine Deteção de ameaças de eventos
Execution: Ingress Nightmare Vulnerability Exploitation Google Kubernetes Engine Deteção de ameaças de contentores
Execution: Kubernetes Attack Tool Execution Google Kubernetes Engine Deteção de ameaças de contentores
Execution: Kubernetes Pod Created with Potential Reverse Shell Arguments Google Kubernetes Engine Deteção de ameaças de eventos
Execution: Local Reconnaissance Tool Execution Google Kubernetes Engine Deteção de ameaças de contentores
Execution: Malicious Python executed Google Kubernetes Engine Deteção de ameaças de contentores
Execution: Modified Malicious Binary Executed Google Kubernetes Engine Deteção de ameaças de contentores
Execution: Modified Malicious Library Loaded Google Kubernetes Engine Deteção de ameaças de contentores
Execution: Netcat Remote Code Execution in Container Google Kubernetes Engine Deteção de ameaças de contentores
Execution: Possible Remote Command Execution Detected Google Kubernetes Engine Deteção de ameaças de contentores
Execution: Program Run with Disallowed HTTP Proxy Env Google Kubernetes Engine Deteção de ameaças de contentores
Execution: Suspicious Cron Modification Google Kubernetes Engine Deteção de ameaças de contentores
Execution: Suspicious Exec or Attach to a System Pod Google Kubernetes Engine Deteção de ameaças de eventos
Execution: Suspicious OpenSSL Shared Object Loaded Google Kubernetes Engine Deteção de ameaças de contentores
Execution: Workload triggered in sensitive namespace Google Kubernetes Engine Deteção de ameaças de eventos
Exfiltration: Cloud SQL Data Exfiltration Bases de dados Deteção de ameaças de eventos
Exfiltration: Cloud SQL Over-Privileged Grant Bases de dados Deteção de ameaças de eventos
Exfiltration: Cloud SQL Restore Backup to External Organization Bases de dados Deteção de ameaças de eventos
Exfiltration: BigQuery Data Exfiltration BigQuery Deteção de ameaças de eventos
Exfiltration: BigQuery Data Extraction BigQuery Deteção de ameaças de eventos
Exfiltration: BigQuery Data to Google Drive BigQuery Deteção de ameaças de eventos
Exfiltration: Launch Remote File Copy Tools in Container Google Kubernetes Engine Deteção de ameaças de contentores
Exfiltration: Move to Public BigQuery resource BigQuery Deteção de ameaças de eventos
Impact: Billing Disabled IAM Deteção de ameaças de eventos
Impact: Billing Disabled IAM Deteção de ameaças de eventos
Impact: Cryptomining Commands Cloud Run Deteção de ameaças de eventos
Impact: Deleted Google Cloud Backup and DR Backup Cópia de segurança e RD Deteção de ameaças de eventos
Impact: Deleted Google Cloud Backup and DR host Cópia de segurança e RD Deteção de ameaças de eventos
Impact: Deleted Google Cloud Backup and DR plan association Cópia de segurança e RD Deteção de ameaças de eventos
Impact: Deleted Google Cloud Backup and DR Vault Cópia de segurança e RD Deteção de ameaças de eventos
Impact: Detect Malicious Cmdlines Google Kubernetes Engine Deteção de ameaças de contentores
Impact: GKE kube-dns modification detected Google Kubernetes Engine Deteção de ameaças de eventos
Impact: Google Cloud Backup and DR delete policy Cópia de segurança e RD Deteção de ameaças de eventos
Impact: Google Cloud Backup and DR delete profile Cópia de segurança e RD Deteção de ameaças de eventos
Impact: Google Cloud Backup and DR delete storage pool Cópia de segurança e RD Deteção de ameaças de eventos
Impact: Google Cloud Backup and DR delete template Cópia de segurança e RD Deteção de ameaças de eventos
Impact: Google Cloud Backup and DR expire all images Cópia de segurança e RD Deteção de ameaças de eventos
Impact: Google Cloud Backup and DR expire image Cópia de segurança e RD Deteção de ameaças de eventos
Impact: Google Cloud Backup and DR reduced backup expiration Cópia de segurança e RD Deteção de ameaças de eventos
Impact: Google Cloud Backup and DR reduced backup frequency Cópia de segurança e RD Deteção de ameaças de eventos
Impact: Google Cloud Backup and DR remove appliance Cópia de segurança e RD Deteção de ameaças de eventos
Impact: Google Cloud Backup and DR remove plan Cópia de segurança e RD Deteção de ameaças de eventos
Impact: Managed Instance Group Autoscaling Set To Maximum Compute Engine Deteção de ameaças de eventos
Impact: Remove Bulk Data From Disk Google Kubernetes Engine Deteção de ameaças de contentores
Impact: Service API Disabled IAM Deteção de ameaças de eventos
Impact: Suspicious crypto mining activity using the Stratum Protocol Google Kubernetes Engine Deteção de ameaças de contentores
Impact: Suspicious Kubernetes Container Names - Cryptocurrency Mining Google Kubernetes Engine Deteção de ameaças de eventos
Impact: VPC Firewall High Priority Block Rede Deteção de ameaças de eventos
Impact: VPC Firewall Mass Rule Deletion Rede Deteção de ameaças de eventos
Persistence: Strong Authentication Disabled Google Workspace Deteção de ameaças de eventos
Initial Access: Account Disabled Hijacked Google Workspace Deteção de ameaças de eventos
Initial Access: Anonymous GKE Resource Created from the Internet Google Kubernetes Engine Deteção de ameaças de eventos
Initial Access: CloudDB Successful login from Anonymizing Proxy IP Bases de dados Deteção de ameaças de eventos
Initial Access: Database Superuser Writes to User Tables Bases de dados Deteção de ameaças de eventos
Initial Access: Disabled Password Leak Google Workspace Deteção de ameaças de eventos
Initial Access: Dormant Service Account Action IAM Deteção de ameaças de eventos
Initial Access: Dormant Service Account Activity in AI Service IA Deteção de ameaças de eventos
Initial Access: Dormant Service Account Key Created IAM Deteção de ameaças de eventos
Initial Access: Excessive Permission Denied Actions IAM Deteção de ameaças de eventos
Initial Access: GKE NodePort service created Google Kubernetes Engine Deteção de ameaças de eventos
Initial Access: GKE Resource Modified Anonymously from the Internet Google Kubernetes Engine Deteção de ameaças de eventos
Initial Access: Government Based Attack Google Workspace Deteção de ameaças de eventos
Initial Access: Log4j Compromise Attempt Rede Deteção de ameaças de eventos
Initial Access: Successful API call made from a TOR proxy IP Google Kubernetes Engine Deteção de ameaças de eventos
Initial Access: Suspicious Login Blocked Google Workspace Deteção de ameaças de eventos
Lateral Movement: Modified Boot Disk Attached to Instance Compute Engine Deteção de ameaças de eventos
Lateral Movement: OS Patch Execution From Service Account Compute Engine Deteção de ameaças de eventos
Log4j Malware: Bad Domain Rede Deteção de ameaças de eventos
Log4j Malware: Bad IP Rede Deteção de ameaças de eventos
Malicious Script Executed Google Kubernetes Engine Deteção de ameaças de contentores
Malicious URL Observed Google Kubernetes Engine Deteção de ameaças de contentores
Malware: bad domain Rede Deteção de ameaças de eventos
Malware: bad IP Rede Deteção de ameaças de eventos
Malware: Cryptomining Bad Domain Rede Deteção de ameaças de eventos
Malware: Cryptomining Bad IP Rede Deteção de ameaças de eventos
Malware: Malicious file on disk Amazon EC2 Deteção de ameaças de máquinas virtuais
Malware: Malicious file on disk (YARA) Compute Engine Deteção de ameaças de máquinas virtuais
Persistence: IAM Anomalous Grant IAM Deteção de ameaças de eventos
Persistence: GCE Admin Added SSH Key Compute Engine Deteção de ameaças de eventos
Persistence: GCE Admin Added Startup Script Compute Engine Deteção de ameaças de eventos
Persistence: GKE Webhook Configuration Detected Google Kubernetes Engine Deteção de ameaças de eventos
Persistence: Global Startup Script Added Compute Engine Deteção de ameaças de eventos
Persistence: Modify ld.so.preload Google Kubernetes Engine Deteção de ameaças de contentores
Persistence: New AI API Method IA Deteção de ameaças de eventos
Persistence: New API Method IAM Deteção de ameaças de eventos
Persistence: New Geography IAM Deteção de ameaças de eventos
Persistence: New Geography for AI Service IA Deteção de ameaças de eventos
Persistence: New User Agent IAM Deteção de ameaças de eventos
Persistence: Service Account Created in sensitive namespace Google Kubernetes Engine Deteção de ameaças de eventos
Persistence: Service Account Key Created IAM Deteção de ameaças de eventos
Persistence: SSO Enablement Toggle Google Workspace Deteção de ameaças de eventos
Persistence: SSO Settings Changed Google Workspace Deteção de ameaças de eventos
Persistence: Two Step Verification Disabled Google Workspace Deteção de ameaças de eventos
Persistence: Unmanaged Account Granted Sensitive Role IAM Deteção de ameaças de eventos
Privilege Escalation: AlloyDB Database Superuser Writes to User Tables Bases de dados Deteção de ameaças de eventos
Privilege Escalation: AlloyDB Over-Privileged Grant Bases de dados Deteção de ameaças de eventos
Privilege Escalation: Anomalous Impersonation of Service Account for Admin Activity IAM Deteção de ameaças de eventos
Privilege Escalation: Anomalous Impersonation of Service Account for AI Admin Activity IA Deteção de ameaças de eventos
Privilege Escalation: Anomalous Multistep Service Account Delegation for Admin Activity IAM Deteção de ameaças de eventos
Privilege Escalation: Anomalous Multistep Service Account Delegation for AI Admin Activity IA Deteção de ameaças de eventos
Privilege Escalation: Anomalous Multistep Service Account Delegation for AI Data Access IA Deteção de ameaças de eventos
Privilege Escalation: Anomalous Multistep Service Account Delegation for Data Access IAM Deteção de ameaças de eventos
Privilege Escalation: Anomalous Service Account Impersonator for Admin Activity IAM Deteção de ameaças de eventos
Privilege Escalation: Anomalous Service Account Impersonator for AI Admin Activity IA Deteção de ameaças de eventos
Privilege Escalation: Anomalous Service Account Impersonator for AI Data Access IA Deteção de ameaças de eventos
Privilege Escalation: Anomalous Service Account Impersonator for Data Access IAM Deteção de ameaças de eventos
Privilege Escalation: Changes to sensitive Kubernetes RBAC objects Google Kubernetes Engine Deteção de ameaças de eventos
Privilege Escalation: ClusterRole with Privileged Verbs Google Kubernetes Engine Deteção de ameaças de eventos
Privilege Escalation: ClusterRoleBinding to Privileged Role Google Kubernetes Engine Deteção de ameaças de eventos
Privilege Escalation: Create Kubernetes CSR for master cert Google Kubernetes Engine Deteção de ameaças de eventos
Privilege Escalation: Creation of sensitive Kubernetes bindings Google Kubernetes Engine Deteção de ameaças de eventos
Privilege Escalation: Default Compute Engine Service Account SetIAMPolicy Cloud Run Deteção de ameaças de eventos
Privilege Escalation: Dormant Service Account Granted Sensitive Role IAM Deteção de ameaças de eventos
Privilege Escalation: Effectively Anonymous Users Granted GKE Cluster Access Google Kubernetes Engine Deteção de ameaças de eventos
Privilege Escalation: External Member Added To Privileged Group IAM Deteção de ameaças de eventos
Privilege Escalation: Fileless Execution in /dev/shm Google Kubernetes Engine Deteção de ameaças de contentores
Privilege Escalation: Get Kubernetes CSR with compromised bootstrap credentials Google Kubernetes Engine Deteção de ameaças de eventos
Privilege Escalation: Global Shutdown Script Added Compute Engine Deteção de ameaças de eventos
Privilege Escalation: Impersonation Role Granted For Dormant Service Account IAM Deteção de ameaças de eventos
Privilege Escalation: Launch of privileged Kubernetes container Google Kubernetes Engine Deteção de ameaças de eventos
Privilege Escalation: New Service Account is Owner or Editor IAM Deteção de ameaças de eventos
Privilege Escalation: Privileged Group Opened To Public IAM Deteção de ameaças de eventos
Privilege Escalation: Sensitive Role Granted To Hybrid Group IAM Deteção de ameaças de eventos
Privilege Escalation: Suspicious Cross-Project Permission Use IAM Deteção de ameaças de eventos
Privilege Escalation: Suspicious Kubernetes Container Names - Exploitation and Escape Google Kubernetes Engine Deteção de ameaças de eventos
Privilege Escalation: Suspicious Token Generation IAM Deteção de ameaças de eventos
Privilege Escalation: Suspicious Token Generation IAM Deteção de ameaças de eventos
Privilege Escalation: Suspicious Token Generation IAM Deteção de ameaças de eventos
Privilege Escalation: Suspicious Token Generation IAM Deteção de ameaças de eventos
Privilege Escalation: Workload Created with a Sensitive Host Path Mount Google Kubernetes Engine Deteção de ameaças de eventos
Privilege Escalation: Workload with shareProcessNamespace enabled Google Kubernetes Engine Deteção de ameaças de eventos
Resource Development: Offensive Security Distro Activity IAM Deteção de ameaças de eventos
Reverse Shell Google Kubernetes Engine Deteção de ameaças de contentores
Unexpected Child Shell Google Kubernetes Engine Deteção de ameaças de contentores
Initial Access: Leaked Service Account Key Used IAM Deteção de ameaças de eventos
Account has leaked credentials IAM Deteção de anomalias
Defense Evasion: Organization Policy Changed IAM Serviço de ações sensíveis
Defense Evasion: Remove Billing Admin IAM Serviço de ações sensíveis
Impact: GPU Instance Created Compute Engine Serviço de ações sensíveis
Impact: Many Instances Created Compute Engine Serviço de ações sensíveis
Impact: Many Instances Deleted Compute Engine Serviço de ações sensíveis
Persistence: Add Sensitive Role IAM Serviço de ações sensíveis
Persistence: Project SSH Key Added IAM Serviço de ações sensíveis
Execution: Added Malicious Binary Executed Cloud Run Deteção de ameaças do Cloud Run
Execution: Added Malicious Library Loaded Cloud Run Deteção de ameaças do Cloud Run
Execution: Built in Malicious Binary Executed Cloud Run Deteção de ameaças do Cloud Run
Execution: Container Escape Cloud Run Deteção de ameaças do Cloud Run
Execution: Kubernetes Attack Tool Execution Cloud Run Deteção de ameaças do Cloud Run
Execution: Local Reconnaissance Tool Execution Cloud Run Deteção de ameaças do Cloud Run
Execution: Malicious Python executed Cloud Run Deteção de ameaças do Cloud Run
Execution: Modified Malicious Binary Executed Cloud Run Deteção de ameaças do Cloud Run
Execution: Modified Malicious Library Loaded Cloud Run Deteção de ameaças do Cloud Run
Malicious Script Executed Cloud Run Deteção de ameaças do Cloud Run
Malicious URL Observed Cloud Run Deteção de ameaças do Cloud Run
Reverse Shell Cloud Run Deteção de ameaças do Cloud Run
Unexpected Child Shell Cloud Run Deteção de ameaças do Cloud Run
Execution: Possible Arbitrary Command Execution through CUPS (CVE-2024-47177) Google Kubernetes Engine Deteção de ameaças de contentores
Execution: Socat Reverse Shell Detected Google Kubernetes Engine Deteção de ameaças de contentores
Privilege Escalation: Abuse of Sudo For Privilege Escalation (CVE-2019-14287) Google Kubernetes Engine Deteção de ameaças de contentores
Privilege Escalation: Polkit Local Privilege Escalation Vulnerability (CVE-2021-4034) Google Kubernetes Engine Deteção de ameaças de contentores
Privilege Escalation: Sudo Potential Privilege Escalation (CVE-2021-3156) Google Kubernetes Engine Deteção de ameaças de contentores