Información general sobre el programa
Google proporciona a los clientes del nivel premium o empresarial de Security Command Center protección financiera para suplir los costes de las máquinas virtuales de Compute Engine relacionados con ataques de minería de criptomonedas no detectados y no autorizados en sus entornos de máquina virtual de Compute Engine. Para participar en este programa, los clientes deben seguir las prácticas recomendadas para detectar la minería de criptomonedas de Security Command Center para reducir el riesgo de que los ataques tengan éxito, así como cumplir los términos y condiciones del programa que se indican más abajo.
Si Google o Security Command Center Premium o Enterprise no detectan ni avisan al cliente de un ataque de minería de criptomonedas en el entorno de máquinas virtuales de Compute Engine, y el cliente experimenta los costes de Compute Engine resultantes de dicho ataque, el cliente puede solicitar créditos de Google Cloud en un plazo de 30 días a partir de del inicio del ataque para cubrir los costes no autorizados de Compute Engine.
Google colaborará con el cliente para determinar los costes de Compute Engine en los que se ha incurrido como resultado del ataque de minería de criptomonedas. El importe máximo de créditos emitidos a través de este programa para cualquier cliente no superará el millón de dólares (USD) en un periodo de 12 meses.
La responsabilidad de Google se limita a detectar y notificar a los clientes sobre ataques de minería de criptomonedas. La respuesta y la solución al ataque siguen siendo responsabilidad del cliente.
Si el despliegue de Security Command Center Premium o Enterprise del cliente detecta un ataque de minería de criptomonedas a una máquina virtual de Compute Engine del cliente, o si Google envía una notificación al cliente para advertirle de que se ha detectado actividad sospechosa de minería de criptomonedas en su entorno de máquina virtual de Compute Engine, el cliente no tendrá derecho a ningún crédito por los costes en los que se haya incurrido después de la detección o de la notificación.
Este programa de protección se basa en la inversión de Google en tecnología de detección de minería de criptomonedas, que forma parte del servicio Virtual Machine Threat Detection (VMTD) de Security Command Center Premium. Por lo tanto, este programa solo cubre los tipos de máquinas virtuales de Compute Engine y los entornos de computación compatibles con VMTD.
La cobertura del programa incluye:
La cobertura del programa excluye el resto de los servicios de Google Cloud, incluidos, entre otros:
Animamos a los clientes de Security Command Center Premium a monitorizar el uso de los servicios de Google Cloud que no estén cubiertos por este programa para reducir el riesgo de ataques de minería de criptomonedas no detectados.
Este programa no cubre la actividad de minería de criptomonedas iniciada por el cliente. Ejecutar software de minería de criptomonedas en Google Cloud supone una infracción de los Términos del Servicio de Google Cloud Platform.
A continuación, incluimos una lista de prácticas recomendadas que debes revisar y seguir para poder participar en el programa. Si quieres obtener más información, consulta las prácticas recomendadas para detectar la minería de criptomonedas de Security Command Center.
Para ayudar a los clientes a comprobar si estas prácticas recomendadas se han implementado en su entorno, los expertos en seguridad de Google Cloud han publicado esta secuencia de comandos de validación, cuyo resultado solo es visible para el cliente.
Security Command Center notificará a los clientes de los ataques de minería de criptomonedas en su entorno de máquinas virtuales de Compute Engine para generar uno o varios resultados de detección de las fases 0 o 1.
Los resultados de detección de la fase 0 son indicadores principales de un ataque de minería de criptomonedas y permiten detectar en el plano de control un ataque inminente o en curso. Los resultados de detección de la fase 1 son indicios positivos de ataques de minería de criptomonedas.
Resultados de la detección de la fase 0
Resultados de la detección de la fase 1
Alternativamente, Google también puede informar al cliente de que Google ha detectado una posible actividad de minería de criptomonedas en su entorno.
El resultado de la detección de detección de Security Command Center Fase 0 o 1, o de envío de una notificación al cliente de cualquier otra forma, satisface la responsabilidad de Google respecto a las notificaciones según los términos de este programa.
Si se produce un retraso desde el momento en que comienza un ataque hasta que Security Command Center ofrece un resultado de detección, o desde que Google envía una notificación al cliente, este podrá solicitar créditos por el exceso de costes de Compute Engine desde el inicio del ataque hasta la notificación. Si quieres obtener más información, consulta las prácticas recomendadas para detectar la minería de criptomonedas de Security Command Center.
Para poder recibir créditos de Google Cloud en el programa, el cliente debe cumplir los siguientes requisitos (previa solicitud):
Una vez que Google confirme que un cliente de Security Command Center Premium ha experimentado un ataque de minería de criptomonedas no detectado en su entorno de máquinas virtuales de Compute Engine, deberá colaborar con los ingenieros de seguridad de Google Cloud para identificar y compartir artefactos forenses que ayuden a Google a mejorar las funciones de detección de amenazas.
La información forense solicitada podría incluir imágenes subidas por el atacante, el binario de minería de criptomonedas ejecutado y los equipos de Cloud Audit que describan el comportamiento del adversario durante el ataque. Los clientes proporcionarán esta información a Google si así se lo solicita y tendrán la oportunidad de revisarla y de eliminar los datos sensibles o de propiedad antes de compartirla con Google.
i. En general: estos términos del programa complementan los Términos del Servicio de Google Cloud Platform. Google se reserva el derecho de realizar cambios en este programa o de interrumpirlo, por cualquier motivo o sin motivo alguno, mediante la actualización de esta página web con una notificación de 30 días de antelación.
Para optar a los créditos de Google Cloud que ofrece el programa, el cliente debe presentar la solicitud en un plazo de 30 días a partir del momento en que empezó el ataque.
ii. Crédito de Google Cloud: Google colaborará con el cliente para determinar los costes de Compute Engine. en los que haya incurrido debido al ataque de minería de criptomonedas y Google determinará de forma razonable si los créditos deben abonarse y el importe adecuado. El importe máximo de créditos emitidos a través de este programa no superará el millón de dólares (USD) en un periodo de 12 meses. No hay disponibles otras soluciones ni garantías explícitas, implícitas o legales (incluido, sin limitarse a ello, las garantías de comerciabilidad y adecuación para un fin concreto) en relación con este programa. El crédito de Google Cloud solo estará disponible para el cliente durante el periodo que comience desde el inicio del ataque de minería de criptomonedas hasta el momento en que Google notifique al cliente dicho ataque. Los costes asociados al ataque de minería de criptomonedas tras la notificación de Google al cliente no son aptos para recibir crédito de Google Cloud con el programa. Los créditos proporcionados al cliente no tienen valor en efectivo. Todos los créditos caducan 12 meses después de su emisión o cuando se resuelve o vence el contrato de Google Cloud del cliente.