Présentation des menaces Cloud Run

Security Command Center effectue la surveillance de l'exécution et du plan de contrôle des ressources Cloud Run. Pour obtenir des réponses recommandées à ces menaces, consultez Répondre aux résultats de détection des menaces Cloud Run.

Types de résultats d'exécution

Les détections d'exécution suivantes sont disponibles avec Détection des menaces Cloud Run :

  • Execution: Added Malicious Binary Executed
  • Execution: Added Malicious Library Loaded
  • Execution: Built in Malicious Binary Executed
  • Execution: Container Escape
  • Execution: Kubernetes Attack Tool Execution
  • Execution: Local Reconnaissance Tool Execution
  • Execution: Malicious Python executed
  • Execution: Modified Malicious Binary Executed
  • Execution: Modified Malicious Library Loaded
  • Malicious Script Executed
  • Malicious URL Observed
  • Reverse Shell
  • Unexpected Child Shell
  • Types de résultats du plan de contrôle

    Les détections de plan de contrôle suivantes sont disponibles avec Event Threat Detection :

  • Execution: Cryptomining Docker Image
  • Impact: Cryptomining Commands
  • Privilege Escalation: Default Compute Engine Service Account SetIAMPolicy
  • Étapes suivantes