Security Command Center monitoriza los recursos de Cloud Run en el tiempo de ejecución y en el plano de control. Para ver las respuestas recomendadas a estas amenazas, consulta Responder a las detecciones de amenazas de Cloud Run.
Tipos de resultados de tiempo de ejecución
Las siguientes detecciones de tiempo de ejecución están disponibles con Cloud Run Threat Detection:
Execution: Added Malicious Binary Executed
Execution: Added Malicious Library Loaded
Execution: Built in Malicious Binary Executed
Execution: Container Escape
Execution: Kubernetes Attack Tool Execution
Execution: Local Reconnaissance Tool Execution
Execution: Malicious Python executed
Execution: Modified Malicious Binary Executed
Execution: Modified Malicious Library Loaded
Malicious Script Executed
Malicious URL Observed
Reverse Shell
Unexpected Child Shell
Tipos de resultados del plano de control
Las siguientes detecciones del plano de control están disponibles con Event Threat Detection:
Execution: Cryptomining Docker Image
Impact: Cryptomining Commands
Privilege Escalation: Default Compute Engine Service Account SetIAMPolicy
Siguientes pasos
- Consulta información sobre Cloud Run Threat Detection.
- Consulta cómo responder a las detecciones de amenazas de Cloud Run.
- Consulta el índice de hallazgos de amenazas.