Google Cloud (GCP)
ДоступноИдентификация и доступКоннектор Google Cloud (GCP) — только для чтения, без агентов
Audits your Google Cloud (GCP) project security posture — project IAM (service-account keys, primitive-role sprawl, inactive and external principals, public bindings), enabled APIs and API-key restrictions, Cloud Audit Log coverage and retention, VPC firewall exposure (SSH/RDP open to the internet), and public Cloud Storage buckets. Read-only.
Что мы сканируем
- Project IAM policy bindings, service accounts and their key metadata, API keys and their restrictions, and enabled APIs (never resource data or key material)
- Audit-log configuration and retention, VPC firewall rules, and Cloud Storage bucket IAM policies (never object contents)
Мониторинг только для чтения — данные в Вашем Google Cloud (GCP) не изменяются, если только Вы не включите автоматическое устранение нарушений и не предоставите доступ на запись отдельно.
Выявленные угрозы безопасности
При каждом сканировании Google Cloud (GCP) выполняется 17 правил обнаружения. Каждая находка сопровождается понятным объяснением, лежащими в её основе доказательствами и шагами по устранению.
- CRITICALPublic exposure
GCP IAM binding grants access to all (public) users
- CRITICALPublic exposure
GCP Cloud Storage bucket is public
- HIGHStale access
GCP service-account key not rotated in over 90 days
- HIGHOver permission
GCP service account has a project-level Owner/Editor role
- HIGHExternal access
External user has access to the GCP project
- HIGHMisconfig
GCP API key has no application (referrer/IP) restriction
- HIGHPublic exposure
GCP firewall allows SSH/RDP from the entire internet
- MEDIUMOver permission
GCP user has a project-level Owner/Editor primitive role
- MEDIUMMisconfig
GCP organization does not enforce MFA (2-Step Verification)
- MEDIUMMisconfig
GCP project has an overly-permissive API enabled
- MEDIUMStale access
GCP API key not rotated in over 90 days
- MEDIUMMisconfig
GCP Cloud Audit Logs are disabled for a service
- MEDIUMMisconfig
Vertex AI is enabled with no vertexai.* org policy
- MEDIUMMisconfig
Vendor AI-training data-contribution posture
- LOWStale access
GCP service account has been inactive for over 90 days
- LOWMisconfig
GCP log retention is shorter than 30 days
- LOWMisconfig
GCP project still has the legacy default network
Как подключить Google Cloud (GCP)
Шаг 1
Зарегистрируйтесь или войдите в 8200.dev
Шаг 2
Перейдите в раздел Connectors → Google Cloud (GCP)
Шаг 3
Нажмите Connect и авторизуйтесь на экране согласия Google Cloud (GCP)
Шаг 4
8200.dev выполняет сканирование автоматически — результаты появятся в течение нескольких минут
Подключите первый источник за несколько минут — бесплатно, только для чтения, без звонка с менеджером.