주요 탐지 영역
| 섹션 | 항목 | 설명 |
|---|---|---|
| 1 | Identity and Access Management | 서비스 계정 권한, 관리자 역할 제한, audit configuration |
| 2 | Logging and Monitoring | Cloud Audit Logs, Log Sink, Log Metric Filter, Alerting Policy |
| 3 | Networking | 기본 네트워크 사용 금지, VPC 방화벽 최소 노출, VPC Flow Logs, DNSSEC |
| 4 | Virtual Machines | OS Login, Shielded VM, 프로젝트 단위 SSH 키 차단, IP forwarding 제한 |
| 5 | Storage | Cloud Storage 균일 액세스 모드, 퍼블릭 차단, customer-managed keys |
| 6 | Cloud SQL Database Services | SSL 연결 강제, 퍼블릭 IP 차단, 자동 백업 |
| 7 | BigQuery | 데이터셋 퍼블릭 차단, customer-managed encryption key |