O Security Command Center realiza a monitorização de tempo de execução e do plano de controlo dos recursos do Cloud Run. Para ver respostas recomendadas a estas ameaças, consulte o artigo Responda a resultados de ameaças do Cloud Run.
Tipos de deteção de tempo de execução
As seguintes deteções de tempo de execução estão disponíveis com a Deteção de ameaças do Cloud Run:
Execution: Added Malicious Binary Executed
Execution: Added Malicious Library Loaded
Execution: Built in Malicious Binary Executed
Execution: Container Escape
Execution: Kubernetes Attack Tool Execution
Execution: Local Reconnaissance Tool Execution
Execution: Malicious Python executed
Execution: Modified Malicious Binary Executed
Execution: Modified Malicious Library Loaded
Malicious Script Executed
Malicious URL Observed
Reverse Shell
Unexpected Child Shell
Tipos de localização do plano de controlo
As seguintes deteções do plano de controlo estão disponíveis com a Deteção de ameaças de eventos:
Execution: Cryptomining Docker Image
Impact: Cryptomining Commands
Privilege Escalation: Default Compute Engine Service Account SetIAMPolicy
O que se segue?
- Saiba mais sobre a deteção de ameaças do Cloud Run.
- Saiba mais sobre a deteção de ameaças de eventos.
- Saiba como responder a resultados de ameaças do Cloud Run.
- Consulte o índice de resultados de ameaças.