Security Command Center は、Cloud Run リソースのランタイムとコントロール プレーンのモニタリングを行います。これらの脅威に対する推奨される対応については、Cloud Run の脅威の検出結果に対応するをご覧ください。
ランタイムの検出結果のタイプ
Cloud Run Threat Detection では、次のランタイム検出を利用できます。
Execution: Added Malicious Binary Executed
Execution: Added Malicious Library Loaded
Execution: Built in Malicious Binary Executed
Execution: Container Escape
Execution: Kubernetes Attack Tool Execution
Execution: Local Reconnaissance Tool Execution
Execution: Malicious Python executed
Execution: Modified Malicious Binary Executed
Execution: Modified Malicious Library Loaded
Malicious Script Executed
Malicious URL Observed
Reverse Shell
Unexpected Child Shell
コントロール プレーンの検出結果のタイプ
次のコントロール プレーンの検出は、Event Threat Detection で使用できます。
Execution: Cryptomining Docker Image
Impact: Cryptomining Commands
Privilege Escalation: Default Compute Engine Service Account SetIAMPolicy
次のステップ
- Cloud Run Threat Detection について学習する。
- Event Threat Detection について学習する。
- Cloud Run の脅威の検出結果に対応する方法を学習する。
- 脅威の検出結果のインデックスを参照する。