權限提升:預設 Compute Engine 服務帳戶 SetIAMPolicy

本文說明 Security Command Center 中的威脅發現項目類型。威脅偵測工具偵測到雲端資源中可能存在威脅時,就會產生威脅發現項目。如需可用威脅發現項目的完整清單,請參閱「威脅發現項目索引」。

總覽

預設的 Compute Engine 服務帳戶用於設定 Cloud Run 服務的 IAM 政策。如果無伺服器服務的 Compute Engine 權杖遭到入侵,這項限制可能會在入侵後發揮作用。

回應方式

如要回應這項發現,請按照下列步驟操作:

  1. 查看 Cloud Logging 中的稽核記錄,判斷主體是否預期會執行這項活動。
  2. 判斷記錄中是否有其他跡象,表明主體進行了惡意活動。

後續步驟