Ergebnisse zu Datenbankbedrohungen

Security Command Center analysiert verschiedene Logs auf potenzielle Bedrohungen, die sich auf Datenbanken auswirken. Die folgenden logbasierten Erkennungen sind mit Event Threat Detection verfügbar:

  • Credential Access: CloudDB Failed login from Anonymizing Proxy IP
  • Exfiltration: Cloud SQL Data Exfiltration
  • Exfiltration: Cloud SQL Over-Privileged Grant
  • Exfiltration: Cloud SQL Restore Backup to External Organization
  • Initial Access: CloudDB Successful login from Anonymizing Proxy IP
  • Initial Access: Database Superuser Writes to User Tables
  • Privilege Escalation: AlloyDB Database Superuser Writes to User Tables
  • Privilege Escalation: AlloyDB Over-Privileged Grant
  • Nächste Schritte