安全漏洞發現項目索引

安全漏洞發現項目索引可讓您找出 Vulnerability、Misconfiguration 和 Observation 發現項目類別的偵測結果。您可以依類別、受監控的雲端資源或偵測服務進行篩選,查看調查結果詳細資料。

名稱 資源類別 偵測服務
API key APIs unrestricted API 安全狀態分析
API key apps unrestricted API 安全狀態分析
API key exists API 安全狀態分析
API key not rotated API 安全狀態分析
Cloud Asset API disabled Cloud Asset Inventory 安全狀態分析
Public Compute image Compute Engine 安全狀態分析
Confidential Computing disabled Compute Engine 安全狀態分析
Compute project wide SSH keys allowed Compute Engine 安全狀態分析
Compute Secure Boot disabled Compute Engine 安全狀態分析
Compute serial ports enabled Compute Engine 安全狀態分析
Default service account used Compute Engine 安全狀態分析
Disk CMEK disabled Compute Engine 安全狀態分析
Disk CSEK disabled Compute Engine 安全狀態分析
Full API access Compute Engine 安全狀態分析
HTTP load balancer Compute Engine 安全狀態分析
Instance OS Login disabled Compute Engine 安全狀態分析
IP forwarding enabled Compute Engine 安全狀態分析
OS login disabled Compute Engine 安全狀態分析
Public IP address Compute Engine 安全狀態分析
Shielded VM disabled Compute Engine 安全狀態分析
Weak SSL policy Compute Engine 安全狀態分析
Alpha cluster enabled Google Kubernetes Engine 安全狀態分析
Auto repair disabled Google Kubernetes Engine 安全狀態分析
Auto upgrade disabled Google Kubernetes Engine 安全狀態分析
Binary authorization disabled Google Kubernetes Engine 安全狀態分析
Cluster logging disabled Google Kubernetes Engine 安全狀態分析
Cluster monitoring disabled Google Kubernetes Engine 安全狀態分析
Cluster private Google access disabled Google Kubernetes Engine 安全狀態分析
Cluster secrets encryption disabled Google Kubernetes Engine 安全狀態分析
Cluster shielded nodes disabled Google Kubernetes Engine 安全狀態分析
COS not used Google Kubernetes Engine 安全狀態分析
Integrity monitoring disabled Google Kubernetes Engine 安全狀態分析
Intranode visibility disabled Google Kubernetes Engine 安全狀態分析
IP alias disabled Google Kubernetes Engine 安全狀態分析
Legacy authorization enabled Google Kubernetes Engine 安全狀態分析
Legacy metadata enabled Google Kubernetes Engine 安全狀態分析
Master authorized networks disabled Google Kubernetes Engine 安全狀態分析
Network policy disabled Google Kubernetes Engine 安全狀態分析
Nodepool boot CMEK disabled Google Kubernetes Engine 安全狀態分析
Nodepool secure boot disabled Google Kubernetes Engine 安全狀態分析
Over privileged account Google Kubernetes Engine 安全狀態分析
Over privileged scopes Google Kubernetes Engine 安全狀態分析
Pod security policy disabled Google Kubernetes Engine 安全狀態分析
Private cluster disabled Google Kubernetes Engine 安全狀態分析
Release channel disabled Google Kubernetes Engine 安全狀態分析
Web UI enabled Google Kubernetes Engine 安全狀態分析
Workload Identity disabled Google Kubernetes Engine 安全狀態分析
Dataproc CMEK disabled Managed Service for Apache Spark 安全狀態分析
Dataproc image outdated Managed Service for Apache Spark 安全狀態分析
BigQuery table CMEK disabled BigQuery 安全狀態分析
Dataset CMEK disabled BigQuery 安全狀態分析
Public dataset BigQuery 安全狀態分析
DNSSEC disabled Cloud DNS 安全狀態分析
RSASHA1 for signing Cloud DNS 安全狀態分析
Egress deny rule not set 防火牆 安全狀態分析
Firewall rule logging disabled 防火牆 安全狀態分析
Open Cassandra port 防火牆 安全狀態分析
Open ciscosecure websm port 防火牆 安全狀態分析
Open directory services port 防火牆 安全狀態分析
Open DNS port 防火牆 安全狀態分析
Open elasticsearch port 防火牆 安全狀態分析
Open firewall 防火牆 安全狀態分析
Open FTP port 防火牆 安全狀態分析
Open HTTP port 防火牆 安全狀態分析
Open LDAP port 防火牆 安全狀態分析
Open Memcached port 防火牆 安全狀態分析
Open MongoDB port 防火牆 安全狀態分析
Open MySQL port 防火牆 安全狀態分析
Open NetBIOS port 防火牆 安全狀態分析
Open OracleDB port 防火牆 安全狀態分析
Open pop3 port 防火牆 安全狀態分析
Open PostgreSQL port 防火牆 安全狀態分析
Open RDP port 防火牆 安全狀態分析
Open Redis port 防火牆 安全狀態分析
Open SMTP port 防火牆 安全狀態分析
Open SSH port 防火牆 安全狀態分析
Open Telnet port 防火牆 安全狀態分析
Access Transparency disabled IAM 安全狀態分析
Admin service account IAM 安全狀態分析
Essential Contacts Not Configured IAM 安全狀態分析
KMS role separation IAM 安全狀態分析
Non org IAM member IAM 安全狀態分析
Open group IAM member IAM 安全狀態分析
Over privileged service account user IAM 安全狀態分析
Primitive roles used IAM 安全狀態分析
Redis role used on org IAM 安全狀態分析
Service account role separation IAM 安全狀態分析
Service account key not rotated IAM 安全狀態分析
User managed service account key IAM 安全狀態分析
KMS key not rotated Cloud KMS 安全狀態分析
KMS project has owner Cloud KMS 安全狀態分析
KMS public key Cloud KMS 安全狀態分析
Too many KMS users Cloud KMS 安全狀態分析
Audit logging disabled 記錄 安全狀態分析
Bucket logging disabled 記錄 安全狀態分析
Locked retention policy not set 記錄 安全狀態分析
Log not exported 記錄 安全狀態分析
Object versioning disabled 記錄 安全狀態分析
Audit config not monitored 監控 安全狀態分析
Bucket IAM not monitored 監控 安全狀態分析
Custom role not monitored 監控 安全狀態分析
Firewall not monitored 監控 安全狀態分析
Network not monitored 監控 安全狀態分析
Owner not monitored 監控 安全狀態分析
Route not monitored 監控 安全狀態分析
MFA not enforced 驗證 安全狀態分析
Default network 網路 安全狀態分析
DNS logging disabled 網路 安全狀態分析
Legacy network 網路 安全狀態分析
Load balancer logging disabled 網路 安全狀態分析
Org policy Confidential VM policy 組織政策 安全狀態分析
Org policy location restriction 組織政策 安全狀態分析
Pubsub CMEK disabled Pub/Sub 安全狀態分析
AlloyDB auto backup disabled AlloyDB 安全狀態分析
AlloyDB backups disabled AlloyDB 安全狀態分析
AlloyDB CMEK disabled AlloyDB 安全狀態分析
AlloyDB log min error statement severity AlloyDB 安全狀態分析
AlloyDB log min messages AlloyDB 安全狀態分析
AlloyDB log error verbosity AlloyDB 安全狀態分析
AlloyDB public IP AlloyDB 安全狀態分析
AlloyDB SSL not enforced AlloyDB 安全狀態分析
Auto backup disabled Cloud SQL 安全狀態分析
Public SQL instance Cloud SQL 安全狀態分析
SSL not enforced Cloud SQL 安全狀態分析
SQL CMEK disabled Cloud SQL 安全狀態分析
SQL contained database authentication Cloud SQL 安全狀態分析
SQL cross DB ownership chaining Cloud SQL 安全狀態分析
SQL external scripts enabled Cloud SQL 安全狀態分析
SQL local infile Cloud SQL 安全狀態分析
SQL log checkpoints disabled Cloud SQL 安全狀態分析
SQL log connections disabled Cloud SQL 安全狀態分析
SQL log disconnections disabled Cloud SQL 安全狀態分析
SQL log duration disabled Cloud SQL 安全狀態分析
SQL log error verbosity Cloud SQL 安全狀態分析
SQL log lock waits disabled Cloud SQL 安全狀態分析
SQL log min duration statement enabled Cloud SQL 安全狀態分析
SQL log min error statement Cloud SQL 安全狀態分析
SQL log min error statement severity Cloud SQL 安全狀態分析
SQL log min messages Cloud SQL 安全狀態分析
SQL log executor stats enabled Cloud SQL 安全狀態分析
SQL log hostname enabled Cloud SQL 安全狀態分析
SQL log parser stats enabled Cloud SQL 安全狀態分析
SQL log planner stats enabled Cloud SQL 安全狀態分析
SQL log statement Cloud SQL 安全狀態分析
SQL log statement stats enabled Cloud SQL 安全狀態分析
SQL log temp files Cloud SQL 安全狀態分析
SQL no root password Cloud SQL 安全狀態分析
SQL public IP Cloud SQL 安全狀態分析
SQL remote access enabled Cloud SQL 安全狀態分析
SQL skip show database disabled Cloud SQL 安全狀態分析
SQL trace flag 3625 Cloud SQL 安全狀態分析
SQL user connections configured Cloud SQL 安全狀態分析
SQL user options configured Cloud SQL 安全狀態分析
SQL weak root password Cloud SQL 安全狀態分析
Bucket CMEK disabled Cloud Storage 安全狀態分析
Bucket policy only disabled Cloud Storage 安全狀態分析
Public bucket ACL Cloud Storage 安全狀態分析
Public log bucket Cloud Storage 安全狀態分析
Flow logs disabled 子網路 安全狀態分析
Flow logs settings not recommended 子網路 安全狀態分析
Private Google access disabled 子網路 安全狀態分析
AWS findings AWS 安全狀態分析
Accessible Git repository 網頁應用程式 Web Security Scanner
Accessible SVN repository 網頁應用程式 Web Security Scanner
Accessible ENV File 網頁應用程式 Web Security Scanner
Cacheable password input 網頁應用程式 Web Security Scanner
Clear text password 網頁應用程式 Web Security Scanner
Insecure allow origin ends with validation 網頁應用程式 Web Security Scanner
Insecure allow origin starts with validation 網頁應用程式 Web Security Scanner
Invalid content type 網頁應用程式 Web Security Scanner
Invalid header 網頁應用程式 Web Security Scanner
Mismatching security header values 網頁應用程式 Web Security Scanner
Misspelled security header name 網頁應用程式 Web Security Scanner
Mixed content 網頁應用程式 Web Security Scanner
Outdated library 網頁應用程式 Web Security Scanner
Server side request forgery 網頁應用程式 Web Security Scanner
Session ID leak 網頁應用程式 Web Security Scanner
SQL injection 網頁應用程式 Web Security Scanner
Struts insecure deserialization 網頁應用程式 Web Security Scanner
XSS 網頁應用程式 Web Security Scanner
XSS angular callback 網頁應用程式 Web Security Scanner
XSS error 網頁應用程式 Web Security Scanner
XXE reflected file leakage 網頁應用程式 Web Security Scanner
Prototype pollution 網頁應用程式 Web Security Scanner
Hsts Misconfiguration 網頁應用程式 Web Security Scanner
Content Security Policy Header Missing 網頁應用程式 Web Security Scanner
Content Security Policy Header Misconfigured 網頁應用程式 Web Security Scanner
Cross-Origin-Opener-Policy Header Missing 網頁應用程式 Web Security Scanner
Clickjacking Protection Missing 網頁應用程式 Web Security Scanner
IAM role has excessive permissions IAM IAM 推薦功能
Service agent role replaced with basic role IAM IAM 推薦功能
Service agent granted basic role IAM IAM 推薦功能
Unused IAM role IAM IAM 推薦功能
Assumed identity has excessive permissions IAM Cloud Infrastructure Entitlement Management
Group has excessive permissions IAM Cloud Infrastructure Entitlement Management
User has excessive permissions IAM Cloud Infrastructure Entitlement Management
User is inactive IAM Cloud Infrastructure Entitlement Management
Group is inactive IAM Cloud Infrastructure Entitlement Management
Assumed identity is inactive IAM Cloud Infrastructure Entitlement Management
Overly permissive trust policy enforced on assumed identity IAM Cloud Infrastructure Entitlement Management
Assumed identity has lateral movement risk IAM Cloud Infrastructure Entitlement Management
Floor settings violation Model Armor Model Armor
SHA Canned Module Drifted 資安態勢 資安態勢
SHA Custom Module Drifted 資安態勢 資安態勢
SHA Custom Module Deleted 資安態勢 資安態勢
Org Policy Canned Constraint Drifted 資安態勢 資安態勢
Org Policy Canned Constraint Deleted 資安態勢 資安態勢
Org Policy Custom Constraint Drifted 資安態勢 資安態勢
Org Policy Custom Constraint Deleted 資安態勢 資安態勢
Disable VPC External IPv6 資安態勢 資安態勢
Disable VPC Internal IPv6 資安態勢 資安態勢
Require OS Login 資安態勢 資安態勢
Restrict Authorized Networks 資安態勢 資安態勢
Require VPC Connector 資安態勢 資安態勢
Disabled Serial Port Access 資安態勢 資安態勢
Skip Default Network Creation 資安態勢 資安態勢
Allowed Ingress 資安態勢 資安態勢
Uniform Bucket Level Access 資安態勢 資安態勢
Allowed VPC Egress 資安態勢 資安態勢
OS vulnerability Compute Engine VM 管理員
Container image vulnerability Artifact Registry Artifact Registry 安全漏洞評估
Software vulnerability Agent Platform AI Protection
Public sensitive data 資料資產 Sensitive Data Protection
Secrets in environment variables 無伺服器運算 Sensitive Data Protection
Secrets in storage 資料資產 Sensitive Data Protection
Gemini model not protected by Model Armor AI 資產 AI 探索
Gemini model detected AI 資產 AI 探索
Tuned model not protected by Model Armor AI 資產 AI 探索
Tuned model detected AI 資產 AI 探索

後續步驟