GCP - Sicurezza Post Exploitation

Tip

Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Impara e pratica il hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Supporta HackTricks

Sicurezza

Per maggiori informazioni consulta:

GCP - Security Enum

securitycenter.muteconfigs.create

Impedire la generazione di finding che potrebbero rilevare un attaccante creando una muteconfig:

Crea Muteconfig ```bash # Create Muteconfig gcloud scc muteconfigs create my-mute-config --organization=123 --description="This is a test mute config" --filter="category=\"XSS_SCRIPTING\"" ```

securitycenter.muteconfigs.update

Impedire la generazione di findings che potrebbero rilevare un attacker aggiornando un muteconfig:

Aggiorna Muteconfig ```bash # Update Muteconfig gcloud scc muteconfigs update my-test-mute-config --organization=123 --description="This is a test mute config" --filter="category=\"XSS_SCRIPTING\"" ```

securitycenter.findings.bulkMuteUpdate

Silenziare i findings in base a un filtro:

Silenziare in blocco basato sul filtro ```bash # Mute based on a filter gcloud scc findings bulk-mute --organization=929851756715 --filter="category=\"XSS_SCRIPTING\"" ```

Un finding silenziato non apparirà nella dashboard di SCC e nei report.

securitycenter.findings.setMute

Silenzia i findings basati su source, findings…

Imposta finding come silenziato ```bash gcloud scc findings set-mute 789 --organization=organizations/123 --source=456 --mute=MUTED ```

securitycenter.findings.update

Aggiorna un finding per indicare informazioni errate:

Aggiorna lo stato del finding ```bash gcloud scc findings update `myFinding` --organization=123456 --source=5678 --state=INACTIVE ```

Tip

Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Impara e pratica il hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Supporta HackTricks