O Security Command Center realiza a monitorização de tempo de execução e do plano de controlo dos recursos do Cloud Run. Para ver respostas recomendadas a estas ameaças, consulte o artigo Responda a resultados de ameaças do Cloud Run.
Tipos de deteção de tempo de execução
As seguintes deteções de tempo de execução estão disponíveis com a Deteção de ameaças do Cloud Run:
Execution: Added Malicious Binary ExecutedExecution: Added Malicious Library LoadedExecution: Built in Malicious Binary ExecutedExecution: Container EscapeExecution: Kubernetes Attack Tool ExecutionExecution: Local Reconnaissance Tool ExecutionExecution: Malicious Python executedExecution: Modified Malicious Binary ExecutedExecution: Modified Malicious Library LoadedMalicious Script ExecutedMalicious URL ObservedReverse ShellUnexpected Child ShellTipos de localização do plano de controlo
As seguintes deteções do plano de controlo estão disponíveis com a Deteção de ameaças de eventos:
Execution: Cryptomining Docker ImageImpact: Cryptomining CommandsPrivilege Escalation: Default Compute Engine Service Account SetIAMPolicyO que se segue?
- Saiba mais sobre a deteção de ameaças do Cloud Run.
- Saiba mais sobre a deteção de ameaças de eventos.
- Saiba como responder a resultados de ameaças do Cloud Run.
- Consulte o índice de resultados de ameaças.