Skip to content

Dieses Tool ist weder mit Google LLC verbunden noch von Google LLC unterstützt oder gesponsert. Google Cloud und Google Cloud Platform sind Marken von Google LLC. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Series

Grundlagen der Incident Response in Google Cloud

5 posts in this series. Read them in order or jump to any one.

  1. Incident Response in Google Cloud: kompromittiertes Projekt

    Ihr Google-Cloud-Projekt ist womöglich kompromittiert. Die Reihenfolge: Identität eindämmen, Audit-Logs sichern, mit methodNames eingrenzen, dann bereinigen.

  2. Cloud Audit Logs: Log-Typen erklärt und richtig exportieren

    Admin Activity, Data Access, System Event und Policy Denied: was jedes Audit-Log erfasst, Aufbewahrung, wichtige Felder und vier Wege, die Logs zu exportieren.

  3. GCP-Audit-Logs analysieren: Schritt für Schritt im Browser

    Audit-Logs und VPC Flow Logs aus Google Cloud Schritt für Schritt analysieren: als JSON exportieren, Dateien ablegen, Urteil, Befunde und Zeitleiste auswerten.

  4. Kompromittierung in GCP: ein fiktives Fallbeispiel

    Ein fiktiver Google-Cloud-Vorfall von A bis Z: geleakter CI-Schlüssel, Owner für Gmail-Konto, Startskript-Hintertür, öffentlicher Bucket, gelöschter Sink.

  5. GCP-Data-Access-Logs: standardmäßig aus – und andere Lücken

    Warum Data-Access-Audit-Logs in GCP die übliche Sackgasse sind: standardmäßig aus, 30 Tage Aufbewahrung, was ohne sie unsichtbar bleibt, was Sie aktivieren.

All posts in this series

Dieses Tool ist weder mit Google LLC verbunden noch von Google LLC unterstützt oder gesponsert. Google Cloud und Google Cloud Platform sind Marken von Google LLC. Andere Namen sind Marken ihrer jeweiligen Inhaber.