GCP Bucket Permissions Modified
Dash が新機能を発表!インシデントマネジメント、Continuous Profiler など多数の機能が追加されました! Dash イベントで発表された新機能!
<  Back to rules search

GCP Bucket Permissions Modified

gcp

Classification:

compliance

Set up the gcp integration.

このページは日本語には対応しておりません。随時翻訳に取り組んでいます。翻訳に関してご質問やご意見ございましたら、お気軽にご連絡ください。

Overview

Goal

Detect when permissions have changed on a GCS Bucket.

Strategy

Monitor GCS bucket admin activity audit logs to determine the following method is invoked:

  • storage.setIamPermissions

Triage & Response

  1. Review the bucket permissions and ensure they are not overly permissive.