Ausführung: Kombinierte Erkennung von Kryptowährungs-Mining

In diesem Dokument wird ein Typ von Bedrohungsergebnissen in Security Command Center beschrieben. Bedrohungsergebnisse werden von Bedrohungsdetektoren generiert, wenn sie eine potenzielle Bedrohung in Ihren Cloud-Ressourcen erkennen. Eine vollständige Liste der verfügbaren Bedrohungsergebnisse finden Sie im Index der Bedrohungsergebnisse.

Übersicht

VM Threat Detection hat mehrere Ergebniskategorien innerhalb eines Tages aus einer einzigen Quelle erkannt. Eine einzelne Anwendung kann gleichzeitig Execution: Cryptocurrency Mining YARA Rule und Execution: Cryptocurrency Mining Hash Match findings auslösen.

So reagieren Sie

Der folgende Antwortplan ist möglicherweise für dieses Ergebnis geeignet, kann sich jedoch auch auf Vorgänge auswirken. Prüfen Sie die Informationen, die Sie im Rahmen Ihrer Untersuchung erfasst haben, sorgfältig, um die beste Lösung für die Ergebnisse zu ermitteln.

Gehen Sie folgendermaßen vor, um auf dieses Ergebnis zu reagieren:

  1. Folgen Sie der Anleitung in der Antwort für die Ergebnisse von Execution: Cryptocurrency Mining YARA Rule.
  2. Folgen Sie der Anleitung in der Antwort für die Ergebnisse von Execution: Cryptocurrency Mining Hash Match.

Nächste Schritte