Security Command Center は、Cloud Run リソースのランタイムとコントロール プレーンのモニタリングを行います。これらの脅威に対する推奨される対応については、Cloud Run の脅威の検出結果に対応するをご覧ください。
ランタイムの検出結果のタイプ
Cloud Run Threat Detection では、次のランタイム検出を利用できます。
Execution: Added Malicious Binary ExecutedExecution: Added Malicious Library LoadedExecution: Built in Malicious Binary ExecutedExecution: Container EscapeExecution: Kubernetes Attack Tool ExecutionExecution: Local Reconnaissance Tool ExecutionExecution: Malicious Python executedExecution: Modified Malicious Binary ExecutedExecution: Modified Malicious Library LoadedMalicious Script ExecutedMalicious URL ObservedReverse ShellUnexpected Child Shellコントロール プレーンの検出結果のタイプ
次のコントロール プレーンの検出は、Event Threat Detection で使用できます。
Execution: Cryptomining Docker ImageImpact: Cryptomining CommandsPrivilege Escalation: Default Compute Engine Service Account SetIAMPolicy次のステップ
- Cloud Run Threat Detection について学習する。
- Event Threat Detection について学習する。
- Cloud Run の脅威の検出結果に対応する方法を学習する。
- 脅威の検出結果のインデックスを参照する。