Security Command Center は、データベースに影響する可能性のある脅威についてさまざまなログを分析します。次のログベースの検出は、Event Threat Detection で使用できます。
Credential Access: CloudDB Failed login from Anonymizing Proxy IP
Exfiltration: Cloud SQL Data Exfiltration
Exfiltration: Cloud SQL Over-Privileged Grant
Exfiltration: Cloud SQL Restore Backup to External Organization
Initial Access: CloudDB Successful login from Anonymizing Proxy IP
Initial Access: Database Superuser Writes to User Tables
Privilege Escalation: AlloyDB Database Superuser Writes to User Tables
Privilege Escalation: AlloyDB Over-Privileged Grant
次のステップ
- Event Threat Detection について学習する。
- 脅威の検出結果のインデックスを参照する。