O Security Command Center realiza o monitoramento de tempo de execução e plano de controle dos recursos do Cloud Run. Para conferir respostas recomendadas a essas ameaças, consulte Responder a descobertas de ameaças do Cloud Run.
Tipos de descobertas de ambiente de execução
As seguintes detecções de tempo de execução estão disponíveis com a Detecção de ameaças do Cloud Run:
Execution: Added Malicious Binary ExecutedExecution: Added Malicious Library LoadedExecution: Built in Malicious Binary ExecutedExecution: Container EscapeExecution: Kubernetes Attack Tool ExecutionExecution: Local Reconnaissance Tool ExecutionExecution: Malicious Python executedExecution: Modified Malicious Binary ExecutedExecution: Modified Malicious Library LoadedMalicious Script ExecutedMalicious URL ObservedReverse ShellUnexpected Child ShellTipos de descobertas do plano de controle
As seguintes detecções do plano de controle estão disponíveis com a Detecção de ameaças de eventos:
Execution: Cryptomining Docker ImageImpact: Cryptomining CommandsPrivilege Escalation: Default Compute Engine Service Account SetIAMPolicyA seguir
- Saiba mais sobre a detecção de ameaças do Cloud Run.
- Saiba mais sobre a Detecção de ameaças a eventos.
- Saiba como responder a descobertas de ameaças do Cloud Run.
- Consulte o índice de descobertas de ameaças.