O Security Command Center analisa vários registos para detetar potenciais ameaças que afetam as bases de dados. As seguintes deteções baseadas em registos estão disponíveis com a Deteção de ameaças de eventos:
Credential Access: CloudDB Failed login from Anonymizing Proxy IP
Exfiltration: Cloud SQL Data Exfiltration
Exfiltration: Cloud SQL Over-Privileged Grant
Exfiltration: Cloud SQL Restore Backup to External Organization
Initial Access: CloudDB Successful login from Anonymizing Proxy IP
Initial Access: Database Superuser Writes to User Tables
Privilege Escalation: AlloyDB Database Superuser Writes to User Tables
Privilege Escalation: AlloyDB Over-Privileged Grant
O que se segue?
- Saiba mais sobre a deteção de ameaças de eventos.
- Consulte o índice de resultados de ameaças.