GCP - Monitoring Enum

Reading time: 4 minutes

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする

基本情報

Google Cloud Monitoringは、クラウドリソースの監視、トラブルシューティング、パフォーマンス向上のためのツールのスイートを提供します。セキュリティの観点から、Cloud Monitoringはクラウド環境のセキュリティとコンプライアンスを維持するために重要な複数の機能を提供します。

ポリシー

ポリシーは、アラートがトリガーされる条件と通知が送信される方法を定義します。これにより、特定のメトリックやログを監視し、しきい値を設定し、アラートを送信する場所や方法(メールやSMSなど)を決定できます。

ダッシュボード

GCPの監視ダッシュボードは、クラウドリソースのパフォーマンスとステータスを視覚化するためのカスタマイズ可能なインターフェースです。チャートやグラフを通じてリアルタイムの洞察を提供し、効率的なシステム管理と問題解決を支援します。

チャンネル

異なるチャンネルを設定して、メールSMSSlackなどのさまざまな方法でアラートを送信できます。

さらに、Cloud Monitoringでアラートポリシーが作成されると、1つ以上の通知チャンネルを指定することが可能です

スヌーザー

スヌーザーは、指定されたスヌーズ期間中に指定されたアラートポリシーがアラートを生成したり通知を送信したりするのを防ぎます。さらに、メトリックベースのアラートポリシーにスヌーズが適用されると、Monitoringはその特定のポリシーに関連する未解決のインシデントを解決します。

列挙

bash
# Get policies
gcloud alpha monitoring policies list
gcloud alpha monitoring policies describe <policy>

# Get dashboards
gcloud monitoring dashboards list
gcloud monitoring dashboards describe <dashboard>

# Get snoozers
gcloud monitoring snoozes list
gcloud monitoring snoozes describe <snoozer>

# Get Channels
gcloud alpha monitoring channels list
gcloud alpha monitoring channels describe <channel>

ポストエクスプロイテーション

GCP - Monitoring Post Exploitation

参考文献

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする