Resultados de ameaças do Cloud Run

O Security Command Center realiza a monitorização de tempo de execução e do plano de controlo dos recursos do Cloud Run. Para ver respostas recomendadas a estas ameaças, consulte o artigo Responda a resultados de ameaças do Cloud Run.

Tipos de deteção de tempo de execução

As seguintes deteções de tempo de execução estão disponíveis com a Deteção de ameaças do Cloud Run:

  • Execution: Added Malicious Binary Executed
  • Execution: Added Malicious Library Loaded
  • Execution: Built in Malicious Binary Executed
  • Execution: Container Escape
  • Execution: Kubernetes Attack Tool Execution
  • Execution: Local Reconnaissance Tool Execution
  • Execution: Malicious Python executed
  • Execution: Modified Malicious Binary Executed
  • Execution: Modified Malicious Library Loaded
  • Malicious Script Executed
  • Malicious URL Observed
  • Reverse Shell
  • Unexpected Child Shell
  • Tipos de localização do plano de controlo

    As seguintes deteções do plano de controlo estão disponíveis com a Deteção de ameaças de eventos:

  • Execution: Cryptomining Docker Image
  • Impact: Cryptomining Commands
  • Privilege Escalation: Default Compute Engine Service Account SetIAMPolicy
  • O que se segue?