Cloud Run の脅威の概要

Security Command Center は、Cloud Run リソースのランタイムコントロール プレーンのモニタリングを行います。これらの脅威に対する推奨される対応については、Cloud Run の脅威の検出結果に対応するをご覧ください。

ランタイム検出結果のタイプ

Cloud Run Threat Detection では、次のランタイム検出を利用できます。

  • Execution: Added Malicious Binary Executed
  • Execution: Added Malicious Library Loaded
  • Execution: Built in Malicious Binary Executed
  • Execution: Container Escape
  • Execution: Kubernetes Attack Tool Execution
  • Execution: Local Reconnaissance Tool Execution
  • Execution: Malicious Python executed
  • Execution: Modified Malicious Binary Executed
  • Execution: Modified Malicious Library Loaded
  • Malicious Script Executed
  • Malicious URL Observed
  • Reverse Shell
  • Unexpected Child Shell
  • コントロール プレーンの検出結果のタイプ

    次のコントロール プレーンの検出は、Event Threat Detection で使用できます。

  • Execution: Cryptomining Docker Image
  • Impact: Cryptomining Commands
  • Privilege Escalation: Default Compute Engine Service Account SetIAMPolicy