Skip to content

Cet outil n'est ni affilié à Google LLC, ni approuvé, ni sponsorisé par Google LLC. Google Cloud et Google Cloud Platform sont des marques de Google LLC. Les autres noms sont des marques de leurs propriétaires respectifs.

Series

Fondamentaux de la réponse à incident Google Cloud

5 posts in this series. Read them in order or jump to any one.

  1. Réponse à incident Google Cloud : projet compromis

    Votre projet Google Cloud est peut-être compromis. L'ordre des opérations : contenir l'identité, préserver les journaux d'audit, cadrer, puis éradiquer.

  2. Types de Cloud Audit Logs expliqués, et comment les exporter

    Journaux Admin Activity, Data Access, System Event et Policy Denied : ce que chacun enregistre, rétention, champs utiles et quatre façons de les exporter.

  3. Analyse des journaux d'audit GCP : guide pas à pas

    Analyser pas à pas les journaux d'audit et VPC Flow Logs Google Cloud : export JSON, dépôt des fichiers, verdict, constats, chronologie et checklist.

  4. Une compromission GCP commentée (cas fictif)

    Un incident Google Cloud fictif analysé de bout en bout : clé de CI divulguée, Owner pour un Gmail, script de démarrage piégé, bucket public, sink supprimé.

  5. Journaux Data Access GCP : désactivés et autres angles morts

    Pourquoi les journaux Data Access GCP sont l'impasse habituelle : désactivés par défaut, 30 jours, ce qu'on ne voit pas sans eux, et quoi activer.

All posts in this series

Cet outil n'est ni affilié à Google LLC, ni approuvé, ni sponsorisé par Google LLC. Google Cloud et Google Cloud Platform sont des marques de Google LLC. Les autres noms sont des marques de leurs propriétaires respectifs.