Security Command Center führt Laufzeit- und Steuerungsebene-Monitoring von Cloud Run-Ressourcen durch. Empfohlene Reaktionen auf diese Bedrohungen finden Sie unter Auf Bedrohungsbefunde in Cloud Run reagieren.
Laufzeitergebnistypen
Die folgenden Laufzeiterkennungen sind mit Cloud Run Threat Detection verfügbar:
Execution: Added Malicious Binary Executed
Execution: Added Malicious Library Loaded
Execution: Built in Malicious Binary Executed
Execution: Container Escape
Execution: Kubernetes Attack Tool Execution
Execution: Local Reconnaissance Tool Execution
Execution: Malicious Python executed
Execution: Modified Malicious Binary Executed
Execution: Modified Malicious Library Loaded
Malicious Script Executed
Malicious URL Observed
Reverse Shell
Unexpected Child Shell
Arten von Ergebnissen der Steuerungsebene
Die folgenden Erkennungen der Steuerungsebene sind mit Event Threat Detection verfügbar:
Execution: Cryptomining Docker Image
Impact: Cryptomining Commands
Privilege Escalation: Default Compute Engine Service Account SetIAMPolicy
Nächste Schritte
- Weitere Informationen zu Cloud Run Threat Detection
- Informationen zum Reagieren auf Cloud Run-Bedrohungsbefunde
- Weitere Informationen finden Sie im Index der Bedrohungsergebnisse.