Security Command Center는 Cloud Run 리소스의 런타임 및 컨트롤 플레인 모니터링을 실행합니다. 이러한 위협에 대한 권장 응답은 Cloud Run 위협 발견 사항에 대응을 참조하세요.
런타임 발견 사항 유형
Cloud Run Threat Detection을 통해 다음 런타임 감지를 사용할 수 있습니다.
Execution: Added Malicious Binary ExecutedExecution: Added Malicious Library LoadedExecution: Built in Malicious Binary ExecutedExecution: Container EscapeExecution: Kubernetes Attack Tool ExecutionExecution: Local Reconnaissance Tool ExecutionExecution: Malicious Python executedExecution: Modified Malicious Binary ExecutedExecution: Modified Malicious Library LoadedMalicious Script ExecutedMalicious URL ObservedReverse ShellUnexpected Child Shell컨트롤 플레인 발견 사항 유형
다음 컨트롤 플레인 감지는 Event Threat Detection에서 사용할 수 있습니다.
Execution: Cryptomining Docker ImageImpact: Cryptomining CommandsPrivilege Escalation: Default Compute Engine Service Account SetIAMPolicy다음 단계
- Cloud Run Threat Detection 알아보기
- Event Threat Detection 알아보기
- Cloud Run 위협 발견 사항에 대응 방법 알아보기
- 위협 발견 사항 색인 참고