Security Command Center analyse différents journaux pour détecter les menaces potentielles qui affectent les bases de données. Les détections basées sur les journaux suivantes sont disponibles avec Event Threat Detection :
Credential Access: CloudDB Failed login from Anonymizing Proxy IP
Exfiltration: Cloud SQL Data Exfiltration
Exfiltration: Cloud SQL Over-Privileged Grant
Exfiltration: Cloud SQL Restore Backup to External Organization
Initial Access: CloudDB Successful login from Anonymizing Proxy IP
Initial Access: Database Superuser Writes to User Tables
Privilege Escalation: AlloyDB Database Superuser Writes to User Tables
Privilege Escalation: AlloyDB Over-Privileged Grant
Étapes suivantes
- En savoir plus sur Event Threat Detection
- Consultez l'index des résultats sur les menaces.