GCP sensitive role granted to group
Synopsis
Field
Value
Activation Period
14 Days
Training Period
30 Days
Test Period
N/A (single event)
Deduplication Period
5 Days
Required Data
Gcp Audit Log
Detection Modules
Cloud
ATT&CK Tactic
Persistence (TA0003), Privilege Escalation (TA0004)
ATT&CK Technique
Account Manipulation (T1098), Account Manipulation: Additional Cloud Roles (T1098.003)
Severity
Low
Description
A cloud identity granted a sensitive role to a group.
Attacker's Goals
Maintain persistent access or escalate privileges within cloud environment.
Investigative actions
Verify which permissions were granted to the group.
Variations
Was this helpful?
