Menaces détectées dans les bases de données

Security Command Center analyse différents journaux pour détecter les menaces potentielles qui affectent les bases de données. Les détections basées sur les journaux suivantes sont disponibles avec Event Threat Detection :

  • Credential Access: CloudDB Failed login from Anonymizing Proxy IP
  • Exfiltration: Cloud SQL Data Exfiltration
  • Exfiltration: Cloud SQL Over-Privileged Grant
  • Exfiltration: Cloud SQL Restore Backup to External Organization
  • Initial Access: CloudDB Successful login from Anonymizing Proxy IP
  • Initial Access: Database Superuser Writes to User Tables
  • Privilege Escalation: AlloyDB Database Superuser Writes to User Tables
  • Privilege Escalation: AlloyDB Over-Privileged Grant
  • Étapes suivantes