Per contribuire alla sicurezza dei sistemi di Google Cloud e dei nostri clienti, lavoriamo per garantire che i nostri prodotti vengano utilizzati nel modo previsto e che la nostra piattaforma che non venga usato in modo improprio o illecito. Come descritto nei Informativa sulla privacy di Google Cloud, ci adoperiamo per proteggerci dalle violazioni definite nei Termini di servizio e Norme di utilizzo accettabile.
Google Cloud ha un team dedicato di ingegneri ed esperti di sicurezza che ci adoperiamo per proteggere i nostri sistemi e i nostri clienti. Quando Google viene a conoscenza di attività illecite, informiamo i clienti interessati e adottiamo le misure necessarie per impedire futuri abusi. Ci impegniamo a garantire che i nostri interventi non influiscano sul tuo lavoro fondamentale. Per ulteriori informazioni, consulta le linee guida per la sospensione dei progetti.
Questo documento descrive cosa puoi fare se ricevi una notifica da Google per uso improprio o abuso.
Rispondere a una notifica di abuso
Se ricevi una notifica o un avviso relativo a un abuso, devi risolvere o rimediare tempestivamente a eventuali violazioni indicate nella notifica e rivedere i Termini di servizio e le Norme per l'utilizzo accettabile.
Puoi controllare i log relativi agli abusi di Google Cloud e risolvere i problemi del tuo ambiente utilizzando gli strumenti di diagnostica di Google Cloud (come Security Command Center).
La tabella seguente include esempi che descrivono come correggere e a risolvere i problemi che potrebbero aver generato un avviso.
Problema di esempio | Descrizione |
---|---|
Credenziali dell'account di servizio potenzialmente compromesse | Un avviso relativo alle credenziali trapelate rilevate indica che la tua organizzazione potrebbe aver inavvertitamente pubblicato le credenziali dell'account di servizio specificato in repository o siti web pubblici. Per risolvere il problema, completa i seguenti passaggi:
Per contribuire a proteggere la tua organizzazione dalle credenziali compromesse, consulta le best practice per evitare credenziali compromesse. |
Chiavi API potenzialmente compromesse | Un avviso di chiavi API compromesse rilevate indica che la tua organizzazione potrebbe aver inavvertitamente pubblicato la chiave API interessata in repository o siti web pubblici. Per risolvere il problema, completa i seguenti passaggi:
Per proteggere la tua organizzazione da credenziali compromesse, consulta le best practice per evitare le compromissioni credenziali. |
Cryptomining | Questo avviso indica che un progetto è impegnato nell'estrazione di criptovalute. Questo problema è in genere preceduto da una compromissione, ad esempio una la credenziale dell'account di servizio, che concede agli utenti malintenzionati l'accesso progetto cloud. Per risolvere il problema, completa i seguenti passaggi:
Per proteggere la tua organizzazione dal mining di criptovaluta di sicurezza, consulta le best practice per la protezione attacchi di criptovaluta. |
Malware o software indesiderato | Questo avviso indica che la tua organizzazione include un progetto ospita, distribuisce o facilita la distribuzione di malware, software indesiderato o virus. Per risolvere il problema, segui quanto segue:
Per contribuire a proteggere la tua organizzazione da malware o software indesiderato, consulta le best practice per mitigare gli attacchi ransomware utilizzando Google Cloud. Se il tuo sito mostra un avviso rosso del browser e indica che il programma Navigazione sicura di Google è stato identificato come dannoso. Navigazione sicura opera separatamente da Google Cloud. Puoi inviare una richiesta di revisione per la pagina utilizzando Search Console. Per maggiori informazioni informazioni, consulta la Ricerca Google Console e Ricevi hanno iniziato a usare Search Console. |
Phishing | Questo avviso indica che il phishing o ingannevoli di ingegneria sociale, sono stati pubblicati dal tuo account Google Cloud. progetto. Gli hacker potrebbero tentare di prendere il controllo del tuo sito e utilizzarlo per ospitare contenuti ingannevoli. Per risolvere il problema:
Se le tue mostra un avviso del browser rosso ed è stato identificato dal programma Navigazione sicura di Google come dannoso. Navigazione sicura opera separatamente da Google Cloud. Puoi inviare una richiesta di revisione per la pagina utilizzando Search Console. Per ulteriori informazioni, consulta Google Search Console e Iniziare a utilizzare Search Console. |
Se non riesci a risolvere il problema autonomamente e hai a disposizione un servizio dell'assistenza clienti Google Cloud pacchetto, contatta Assistenza clienti. Puoi anche consultare il forum della community di Google Cloud per risolvere i problemi.
Presenta un ricorso
Puoi presentare un ricorso a Google Cloud dopo aver ricevuto un avviso oppure sospensione dell'account e completare la procedura di correzione per poter ripristinare l'accesso ai servizi.
Per presentare un ricorso, nella console Google Cloud seleziona il progetto e accedi alla pagina Ricorsi del progetto. Assicurati che la risposta includa le seguenti:
- Qual è la causa del problema.
- I passaggi seguiti per risolvere il problema.
- Se il comportamento è stato intenzionale.
- Il tuo ID account di fatturazione.
- Indica se il progetto è stato compromesso.
Se viene visualizzato un messaggio di errore che indica che non disponi di elementi sufficienti per accedere alla pagina, verifica di aver eseguito l'accesso come proprietario del progetto e hanno autorizzazioni IAM appropriate per modificare il progetto. Se hai eseguito l'accesso a più account, esci da tutti gli altri account e riprova.
Dopo che hai presentato il ricorso, Google Cloud lo esamina e risponde fornendo una risoluzione e una disposizione finale.
Segnalare i presunti abusi
Se ritieni che i tuoi servizi Google Cloud siano oggetto di comportamenti illeciti, segnalalo immediatamente all'assistenza clienti Google Cloud. Per segnalare un problema non correlato ai tuoi servizi, utilizza il modulo Segnala un sospetto abuso su Google Cloud.
Best practice per proteggerti dagli abusi
Per proteggerti dagli abusi su Google Cloud, tieni conto di quanto segue:
Usa password efficaci e abilita l'autenticazione a due fattori per il tuo Google Cloud. Per ulteriori informazioni, vedi Gestire identità e accesso.
Fai attenzione alle applicazioni di terze parti a cui viene concesso l'accesso le risorse Google Cloud e il metodo di autenticazione utilizzato. Per ulteriori informazioni sulla protezione delle applicazioni, vedi Utilizzare IAM in modo sicuro e Metodi di autenticazione offerti da Google.
Monitora il software di terze parti per assicurarti che il tuo progetto non venga compromesso dalle vulnerabilità del software di terze parti che hai installato. Per ulteriori informazioni sulle best practice per la sicurezza, consulta Protezione delle istanze delle domande frequenti sulla sicurezza del cloud.
Se la tua attività principale consiste nell'ospitare contenuti o servizi di terze parti oppure agevolare la vendita di beni e servizi tra terze parti, applicare conformità alle Norme di utilizzo accettabile di Google Cloud. Implementa quanto segue:
- Pubblica norme che definiscono quali contenuti sono vietati sul tuo completamente gestita.
- Gestire una procedura di accoglienza delle segnalazioni (ad esempio un modulo web o un alias email) per ricevere notifiche di contenuti illegali o illeciti (oltre a un canale di comunicazione monitorato per Google).
- Esamina e rispondi tempestivamente a eventuali avvisi e rimuovi i contenuti ove opportuno.
Implementa il logging e i controlli di rilevamento e monitora i log di Google Cloud per rilevare attività sospette. Per ulteriori informazioni, consulta le seguenti risorse:
Utilizza le funzionalità di Security Command Center per identificare le vulnerabilità nel tuo ambiente e porvi rimedio.
Monitora gli indirizzi email dei contatti necessari pertinenti per i tuoi progetti in modo da ricevere una notifica non appena viene inviato un avviso per il progetto. Assicurati che i messaggi email inviati da
google-cloud-compliance@google.com
non vengano inviati a una cartella Spam.