Utiliser la détection des menaces Cloud Run

Cloud Run Threat Detection est un service intégré de Security Command Center qui surveille en permanence l'état des ressources Cloud Run pour détecter les attaques d'exécution les plus courantes. Si Cloud Run Threat Detection détecte une attaque, il génère un résultat dans Security Command Center en temps quasi réel.

Les détecteurs d'exécution de Cloud Run Threat Detection surveillent les ressources analysées pour détecter les bibliothèques et les binaires suspects, et utilisent le traitement du langage naturel (NLP) pour détecter le code Bash et Python malveillant. Ces détecteurs d'exécution ne sont compatibles qu'avec les ressources Cloud Run qui s'exécutent dans l'environnement d'exécution de deuxième génération. Si vous ne spécifiez pas d'environnement d'exécution et que vous utilisez Cloud Run Threat Detection, Cloud Run définit l'environnement de deuxième génération par défaut pour vos ressources.

Pour savoir comment configurer la détection des menaces dans vos ressources Cloud Run, consultez Utiliser Cloud Run Threat Detection dans la documentation Security Command Center.