Descripción general de las amenazas de Cloud Run

Security Command Center realiza la supervisión del tiempo de ejecución y del plano de control de los recursos de Cloud Run. Para obtener respuestas recomendadas a estas amenazas, consulta Cómo responder a los resultados de amenazas de Cloud Run.

Tipos de hallazgos del entorno de ejecución

Las siguientes detecciones de tiempo de ejecución están disponibles con la Detección de amenazas de Cloud Run:

  • Execution: Added Malicious Binary Executed
  • Execution: Added Malicious Library Loaded
  • Execution: Built in Malicious Binary Executed
  • Execution: Container Escape
  • Execution: Kubernetes Attack Tool Execution
  • Execution: Local Reconnaissance Tool Execution
  • Execution: Malicious Python executed
  • Execution: Modified Malicious Binary Executed
  • Execution: Modified Malicious Library Loaded
  • Malicious Script Executed
  • Malicious URL Observed
  • Reverse Shell
  • Unexpected Child Shell
  • Tipos de hallazgos del plano de control

    Las siguientes detecciones del plano de control están disponibles con Event Threat Detection:

  • Execution: Cryptomining Docker Image
  • Impact: Cryptomining Commands
  • Privilege Escalation: Default Compute Engine Service Account SetIAMPolicy
  • ¿Qué sigue?