Skip to content

Connecter Google Cloud à Black Cat SSPM

Connectez votre projet Google Cloud pour que Black Cat puisse examiner les liaisons IAM, les clés des comptes de service, les règles de pare-feu, l’exposition du stockage, les clés de chiffrement et la journalisation d’audit.

≈ 15 min · accès d’audit · aucune autorisation permettant l’écriture

Ce que Black Cat lit, et pourquoi

AutorisationÀ quoi elle sertStatut
roles/iam.securityReviewerPermet à Black Cat d’examiner les liaisons IAM, les comptes de service et leurs clés dans tout le projet.Obligatoire
roles/compute.viewerPermet à Black Cat d’examiner les règles de pare-feu, les réseaux et la configuration des machines virtuelles.Obligatoire
roles/storage.objectViewerPermet à Black Cat d’examiner les paramètres des buckets Cloud Storage tels que l’accès public et le versionnage.Obligatoire
roles/cloudsql.viewerPermet à Black Cat d’examiner les instances Cloud SQL quant à leur exposition publique, leur chiffrement et leurs sauvegardes.Obligatoire
roles/cloudkms.viewerPermet à Black Cat d’examiner les clés de chiffrement et leur calendrier de rotation.Obligatoire
roles/secretmanager.viewerPermet à Black Cat d’examiner les métadonnées des secrets telles que la rotation et la réplication — jamais la valeur des secrets.Obligatoire
roles/container.viewerPermet à Black Cat d’examiner les paramètres des clusters Kubernetes et la configuration des nœuds.Obligatoire
roles/logging.viewerPermet à Black Cat de vérifier que la journalisation d’audit est activée et qu’elle couvre l’accès aux données.Obligatoire
roles/monitoring.viewerPermet à Black Cat de voir quels canaux d’alerte et de notification sont configurés.Obligatoire
roles/dns.readerPermet à Black Cat d’examiner les zones DNS et de voir si DNSSEC est activé.Obligatoire
roles/bigquery.metadataViewerPermet à Black Cat d’examiner le partage et le chiffrement des jeux de données BigQuery — jamais les lignes qu’ils contiennent.Obligatoire
roles/cloudfunctions.viewerPermet à Black Cat d’examiner les Cloud Functions, leurs déclencheurs et les identités sous lesquelles elles s’exécutent.Obligatoire
roles/run.viewerPermet à Black Cat d’examiner les services Cloud Run, leurs paramètres de trafic entrant et les identités sous lesquelles ils s’exécutent.Obligatoire
roles/orgpolicy.policyViewerPermet à Black Cat de vérifier les politiques de l’organisation telles que les restrictions sur les clés des comptes de service.Facultative
roles/essentialcontacts.viewerPermet à Black Cat de vérifier que des contacts de sécurité sont enregistrés pour le projet.Facultative
roles/iam.denyReviewerPermet à Black Cat de voir les politiques de refus qui restreignent l’accès.Facultative

Ce dont vous aurez besoin

  • Identifiant du projet Obligatoire — Affiché sur le tableau de bord du projet dans la console Google Cloud.
  • Clé du compte de service (JSON) Obligatoire — La clé JSON du compte de service en lecture seule que vous créez pour Black Cat.
  • Identifiant de l’organisation — Facultatif — ajoutez-le pour inclure dans l’examen les politiques et les contacts au niveau de l’organisation.

Où créer ces accès

Ce que nous vérifions sur Google Cloud (en anglais) →

Autres guides de connexion

Les informations de cette page sont fournies à titre informatif général et sont réputées exactes à la date de leur dernière mise à jour. Les noms de produits, logos et marques appartiennent à leurs propriétaires respectifs et ne sont utilisés qu’à des fins d’identification ; leur mention n’implique aucune affiliation ni approbation. Les descriptions des applications tierces reposent sur leur documentation publique et peuvent évoluer.

Voyez votre propre posture SaaS en 10 minutes

Lancez un scan de posture gratuit — sans carte bancaire, accès en lecture seule par défaut, révocable à tout moment.

Lancer un scan gratuit