Per contribuire a mantenere sicuri i sistemi e i nostri clienti, ci impegniamo a garantire che i nostri prodotti vengano utilizzati nel modo previsto e che la nostra piattaforma non venga utilizzata in modo improprio o abusivo. Google Cloud Come descritto nell'informativa sulla privacy del cloud, ci adoperiamo per proteggere dalle violazioni definite nei Termini di servizio e nelle Norme di utilizzo accettabile.
Ecco alcuni esempi di abuso o uso improprio:
- Credenziali del account di servizio potenzialmente compromesse
- Chiavi API potenzialmente compromesse
- Avvisi sulle criptovalute
- Malware o software indesiderato
- Phishing
Google Cloud dispone di un team dedicato di ingegneri ed esperti di sicurezza che lavorano per proteggere i nostri sistemi e i nostri clienti. Quando Google viene a conoscenza di attività illecite, invia una notifica ai clienti interessati e adotta misure per contribuire a prevenire abusi futuri. Ci impegniamo a garantire che i nostri interventi non influiscano sul tuo lavoro critico. Per saperne di più, consulta le linee guida per la sospensione dei progetti.
Questa pagina descrive cosa puoi fare se ricevi una notifica relativa ad abusi o utilizzo improprio da parte nostra.
Rispondere a una notifica di comportamento illecito
Se ricevi una notifica o un avviso di abuso, devi risolvere tempestivamente qualsiasi violazione indicata nella notifica e rivedere i Termini di servizio e le Norme di utilizzo accettabile.
Puoi controllare i Google Cloud log relativi ad abusi e risolvere i problemi del tuo ambiente utilizzando gli strumenti di diagnostica che fanno parte di Google Cloud (ad esempio Security Command Center).
Esempi di problemi e risposte
Questa sezione include esempi che descrivono come risolvere e rispondere ai problemi che potrebbero aver causato un avviso. Se non riesci a risolvere il problema da solo e hai un pacchetto di assistenza clienti Google Cloud, contatta l'assistenza clienti. Puoi anche consultare il forum della community per risolvere i problemi.Google Cloud
Credenziali del account di servizio potenzialmente compromesse
Un avviso per le credenziali compromesse rilevate indica che la tua organizzazione potrebbe aver inavvertitamente pubblicato le credenziali del account di servizio specificato in repository o siti web pubblici.
Per risolvere il problema, completa i seguenti passaggi:
Nella console Google Cloud , controlla l'attività sul tuo account.
Revoca tutte le credenziali per i service account compromessi. Esegui la rotazione di tutte le credenziali nei progetti interessati, perché ogni risorsa accessibile al account di servizio potrebbe essere stata compromessa. Per le istruzioni, vedi Gestione delle credenziali Google Cloud compromesse.
Elimina tutte le VM o le risorse non autorizzate.
Verifica che le credenziali del account di servizio non siano incorporate in repository pubblici, archiviate nelle directory di download o condivise involontariamente in altri modi.
Per contribuire a proteggere la tua organizzazione da credenziali compromesse, consulta Best practice per evitare credenziali compromesse.
Chiavi API potenzialmente compromesse
Un avviso per le chiavi API compromesse rilevate indica che la tua organizzazione potrebbe aver inavvertitamente pubblicato la chiave API interessata in repository o siti web pubblici.
Per risolvere il problema, completa i seguenti passaggi:
Se questa chiave deve essere pubblica, completa i seguenti passaggi:
Nella Google Cloud console, controlla l'attività delle API e di fatturazione sul tuo account. Verifica che l'utilizzo e la fatturazione corrispondano alle tue aspettative.
Se applicabile, aggiungi limitazioni relative alle chiavi API alla tua chiave API.
Se questa chiave non deve essere pubblica, completa i seguenti passaggi:
- Nella Google Cloud console, genera una nuova chiave API. Per istruzioni, vedi Rigenerare le chiavi API
- Verifica che le chiavi API non siano incorporate in repository pubblici, archiviate nelle directory di download o condivise involontariamente in altri modi.
- Se applicabile, aggiungi limitazioni relative alle chiavi API alla tua chiave API.
- Se utilizzi le API di Google Maps, consulta le indicazioni per la sicurezza di Google Maps Platform.
Per contribuire a proteggere la tua organizzazione da credenziali compromesse, consulta Best practice per evitare credenziali compromesse.
Mining di criptovalute
Questo avviso indica che un progetto è coinvolto nel mining di criptovalute. Questo problema è in genere preceduto da una compromissione, ad esempio una credenziale di account di servizio trapelata, che concede a un malintenzionato l'accesso al tuo progetto Google Cloud .
Per risolvere il problema, completa i seguenti passaggi:
Nella console Google Cloud , esamina l'attività del progetto.
Interrompi qualsiasi attività di criptomining non autorizzata e adotta misure per proteggere il tuo account e i progetti interessati.
Se hai risorse sospese, puoi presentare un ricorso per recuperare l'accesso.
Per proteggere la tua organizzazione dagli attacchi di mining di criptovalute, consulta Best practice per la protezione dagli attacchi di mining di criptovalute.
Malware o software indesiderato
Questo avviso indica che la tua organizzazione include un progetto che ospita, distribuisce o facilita la distribuzione di malware, software indesiderato o virus. Per risolvere il problema, completa i seguenti passaggi:
Rimuovi eventuali contenuti e meccanismi dannosi dai tuoi progetti.
Verifica che il progetto non sia stato compromesso controllandone l'utilizzo e i log.
Se necessario, arresta (elimina) il progetto.
Per recuperare l'accesso alle risorse sospese, presenta un ricorso.
Per proteggere la tua organizzazione da malware o software indesiderati, consulta Attenuare gli attacchi ransomware utilizzando Google Cloud.
Se il tuo sito presenta un avviso rosso del browser, è stato identificato come dannoso dal programma Navigazione sicura di Google. Navigazione sicura opera separatamente da Google Cloud. Puoi inviare una richiesta di revisione per la pagina utilizzando Search Console. Per saperne di più, consulta Google Search Console e Inizia a utilizzare Search Console.
Phishing
Questo avviso indica che dal tuo progetto Google Cloud sono stati pubblicati contenuti di phishing o ingegneria sociale ingannevole. Gli hacker potrebbero tentare di prendere il controllo del tuo sito e utilizzarlo per ospitare contenuti ingannevoli.
Per risolvere il problema, completa i seguenti passaggi:
- Rimuovi tutti i contenuti e i meccanismi di phishing dai tuoi progetti.
- Verifica che il progetto non sia stato compromesso controllandone l'utilizzo e i log.
- Se necessario, arresta (elimina) il progetto.
- Per recuperare l'accesso alle risorse sospese, presenta un ricorso.
Se il tuo sito presenta un avviso rosso del browser, è stato identificato come dannoso dal programma Navigazione sicura di Google. Navigazione sicura opera separatamente da Google Cloud. Puoi inviare una richiesta di revisione per la pagina utilizzando Search Console. Per saperne di più, consulta Google Search Console e Inizia a utilizzare Search Console.
Presenta un ricorso
Puoi presentare un ricorso a Google Cloud dopo aver ricevuto un avviso o una notifica di sospensione e aver completato i passaggi di correzione per poter ripristinare l'accesso ai servizi.
Per presentare un ricorso, nella Google Cloud console, seleziona il progetto e accedi alla pagina Ricorsi del progetto. Assicurati che la tua risposta includa quanto segue:
- Cosa ha causato il problema.
- I passaggi che hai intrapreso per risolvere il problema.
- Se il comportamento era intenzionale.
- Il tuo ID account di fatturazione.
- Se il tuo progetto è stato compromesso.
Se visualizzi un messaggio di errore che ti informa che non disponi di autorizzazioni sufficienti per accedere alla pagina, verifica di aver eseguito l'accesso come proprietario del progetto e di disporre delle autorizzazioni IAM appropriate per modificare il progetto. Se hai eseguito l'accesso a più account, esci da tutti gli altri e riprova ad accedere.
Dopo aver presentato il ricorso, Google Cloud lo esamina e risponde con una risoluzione e una disposizione finale.
Segnalare un sospetto abuso
La protezione dei tuoi dati e carichi di lavoro è una responsabilità condivisa. Devi monitorare attivamente il tuo Google Cloud ambiente e implementare controlli di sicurezza e best practice appropriati. Se ritieni che i tuoi serviziGoogle Cloud stiano subendo abusi, intervieni immediatamente per proteggere eventuali servizi e account interessati e segnala l'abuso all'assistenza clienti Google Cloud. Come descritto nei Termini di servizio, esaminiamo le segnalazioni di addebiti finanziari non autorizzati correlati ad abusi o compromissioni. Sei responsabile finanziariamente dei costi derivanti da risorse protette in modo improprio.
Per segnalare un problema che non riguarda i tuoi servizi, utilizza il modulo Segnala presunti abusi su Google Cloud.
Best practice per proteggerti dagli abusi
Per proteggerti da comportamenti illeciti su Google Cloud, prendi in considerazione quanto segue:
Utilizza password efficaci e attiva l'autenticazione a due fattori per i tuoi accountGoogle Cloud . Per maggiori informazioni, consulta Single Sign-On.
Fai attenzione a quali applicazioni di terze parti viene concesso l'accesso alle tue risorse Google Cloud e al metodo di autenticazione che utilizzano. Per saperne di più sulla protezione delle applicazioni, vedi Utilizzare IAM in modo sicuro e Metodi di autenticazione di Google.
Monitora il software di terze parti per assicurarti che il tuo progetto non venga compromesso da vulnerabilità nel software di terze parti che hai installato. Per ulteriori informazioni sulle best practice per la sicurezza, consulta la sezione Protezione delle istanze delle domande frequenti sulla sicurezza del cloud.
Se la tua attività principale è ospitare contenuti o servizi di terze parti o facilitare la vendita di beni e servizi tra terze parti, fai rispettare la Google Cloud Norme di utilizzo accettabile. Implementa quanto segue:
- Pubblica norme che definiscono i contenuti vietati sulla tua piattaforma.
- Mantieni una procedura di ricezione delle segnalazioni (ad esempio un modulo web o un alias email) per ricevere notifiche di contenuti illegali o illeciti (oltre a un canale di comunicazione monitorato per Google).
- Esamina e gestisci tempestivamente gli avvisi e rimuovi i contenuti, se opportuno.
Implementa i controlli di logging e rilevamento e monitora i Google Cloud log per rilevare attività sospette. Per ulteriori informazioni, consulta le seguenti risorse:
Utilizza Security Command Center per identificare le vulnerabilità nel tuo ambiente e correggerle.
Monitora gli indirizzi email dei contatti fondamentali pertinenti per i tuoi progetti in modo da sapere non appena viene inviato un avviso per il tuo progetto. Assicurati che i messaggi email di
google-cloud-compliance@google.com
non vengano inviati a una cartella spam.