Información general sobre las amenazas de Cloud Run

Security Command Center monitoriza los recursos de Cloud Run en el tiempo de ejecución y en el plano de control. Para ver las respuestas recomendadas a estas amenazas, consulta Responder a las detecciones de amenazas de Cloud Run.

Tipos de resultados de tiempo de ejecución

Las siguientes detecciones de tiempo de ejecución están disponibles con Cloud Run Threat Detection:

  • Execution: Added Malicious Binary Executed
  • Execution: Added Malicious Library Loaded
  • Execution: Built in Malicious Binary Executed
  • Execution: Container Escape
  • Execution: Kubernetes Attack Tool Execution
  • Execution: Local Reconnaissance Tool Execution
  • Execution: Malicious Python executed
  • Execution: Modified Malicious Binary Executed
  • Execution: Modified Malicious Library Loaded
  • Malicious Script Executed
  • Malicious URL Observed
  • Reverse Shell
  • Unexpected Child Shell
  • Tipos de resultados del plano de control

    Las siguientes detecciones del plano de control están disponibles con Event Threat Detection:

  • Execution: Cryptomining Docker Image
  • Impact: Cryptomining Commands
  • Privilege Escalation: Default Compute Engine Service Account SetIAMPolicy
  • Siguientes pasos