Skip to content

Esta herramienta no está afiliada a Google LLC ni está respaldada ni patrocinada por Google LLC. Google Cloud y Google Cloud Platform son marcas comerciales de Google LLC. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Término del glosario

Sink de registros

Regla de Cloud Logging que envía entradas a un bucket de registros, Cloud Storage, BigQuery, Pub/Sub u otro proyecto. Borrarla ciega a los defensores.

Un sink de registros es una regla del enrutador de Cloud Logging: un filtro más un destino (un bucket de registros, un bucket de Cloud Storage, un conjunto de datos de BigQuery, un tema de Pub/Sub u otro proyecto). Cada proyecto tiene dos sinks de sistema, _Required (no se puede modificar ni borrar) y _Default; los administradores añaden los suyos, por ejemplo para alimentar un SIEM o conservar los registros de auditoría durante años.

Los sinks no recuperan datos anteriores: solo exportan las entradas escritas después de su creación. Para quien investiga, un bucket de sink copiado desde Cloud Storage suele ser la mejor prueba disponible. Para un atacante, borrar o desviar un sink (DeleteSink, UpdateSink) es una forma de dejar ciegos a los defensores; por eso se recomiendan los sinks agregados a nivel de organización hacia un bucket bloqueado.

Vea ¿Sink de registros de GCP borrado? Detectar la evasión.

Glosario

Esta herramienta no está afiliada a Google LLC ni está respaldada ni patrocinada por Google LLC. Google Cloud y Google Cloud Platform son marcas comerciales de Google LLC. Los demás nombres son marcas comerciales de sus respectivos propietarios.