Skip to content

Esta herramienta no está afiliada a Google LLC ni está respaldada ni patrocinada por Google LLC. Google Cloud y Google Cloud Platform son marcas comerciales de Google LLC. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Series

Fundamentos de respuesta a incidentes en Google Cloud

5 posts in this series. Read them in order or jump to any one.

  1. Google Cloud comprometido: guía de respuesta a incidentes

    Su proyecto de Google Cloud puede estar comprometido. El orden de actuación: contener la identidad, preservar los registros de auditoría, acotar y erradicar.

  2. Tipos de Cloud Audit Logs explicados y cómo exportarlos

    Registros Admin Activity, Data Access, System Event y Policy Denied: qué registra cada uno, retención, campos clave y cuatro formas de exportarlos.

  3. Análisis de registros de auditoría de GCP paso a paso

    Analice paso a paso los registros de auditoría y VPC Flow Logs de Google Cloud: exportación JSON, carga, veredicto, hallazgos, cronología y remediación.

  4. Compromiso de GCP comentado paso a paso (caso ficticio)

    Un incidente ficticio de Google Cloud de principio a fin: clave de CI filtrada, Owner para un Gmail, script de inicio, bucket público y sink borrado.

  5. Registros Data Access de GCP: desactivados y puntos ciegos

    Por qué los registros Data Access de GCP son el callejón sin salida habitual: desactivados, 30 días de retención, lo que no se ve y qué habilitar antes.

All posts in this series

Esta herramienta no está afiliada a Google LLC ni está respaldada ni patrocinada por Google LLC. Google Cloud y Google Cloud Platform son marcas comerciales de Google LLC. Los demás nombres son marcas comerciales de sus respectivos propietarios.