Übersicht über Cloud Run-Bedrohungen

Security Command Center führt Laufzeit- und Steuerungsebene-Monitoring von Cloud Run-Ressourcen durch. Empfohlene Reaktionen auf diese Bedrohungen finden Sie unter Auf Bedrohungsbefunde in Cloud Run reagieren.

Laufzeitergebnistypen

Die folgenden Laufzeiterkennungen sind mit Cloud Run Threat Detection verfügbar:

  • Execution: Added Malicious Binary Executed
  • Execution: Added Malicious Library Loaded
  • Execution: Built in Malicious Binary Executed
  • Execution: Container Escape
  • Execution: Kubernetes Attack Tool Execution
  • Execution: Local Reconnaissance Tool Execution
  • Execution: Malicious Python executed
  • Execution: Modified Malicious Binary Executed
  • Execution: Modified Malicious Library Loaded
  • Malicious Script Executed
  • Malicious URL Observed
  • Reverse Shell
  • Unexpected Child Shell
  • Arten von Ergebnissen der Steuerungsebene

    Die folgenden Erkennungen der Steuerungsebene sind mit Event Threat Detection verfügbar:

  • Execution: Cryptomining Docker Image
  • Impact: Cryptomining Commands
  • Privilege Escalation: Default Compute Engine Service Account SetIAMPolicy
  • Nächste Schritte