GCP - Stackdriver Enum
Stackdriver é a suíte de registro de infraestrutura de uso geral do Google que pode estar capturando informações sensíveis como capacidades semelhantes ao syslog que relatam comandos individuais executados dentro de Instâncias de Computação, solicitações HTTP enviadas para balanceadores de carga ou aplicações do App Engine, metadados de pacotes de rede para comunicações VPC e mais.
A conta de serviço para uma Instância de Computação precisa apenas de acesso WRITE para habilitar o registro de ações da instância, mas um administrador pode conceder por engano à conta de serviço acesso tanto READ quanto WRITE. Se for esse o caso, você pode explorar os registros em busca de dados sensíveis.
gcloud logging fornece ferramentas para realizar essa tarefa. Primeiro, você vai querer ver quais tipos de registros estão disponíveis no seu projeto atual.
Referências
Última actualización