O Security Command Center realiza o monitoramento de tempo de execução e plano de controle dos recursos do Cloud Run. Para conferir respostas recomendadas a essas ameaças, consulte Responder a descobertas de ameaças do Cloud Run.
Tipos de descobertas de ambiente de execução
As seguintes detecções de tempo de execução estão disponíveis com a Detecção de ameaças do Cloud Run:
Execution: Added Malicious Binary Executed
Execution: Added Malicious Library Loaded
Execution: Built in Malicious Binary Executed
Execution: Container Escape
Execution: Kubernetes Attack Tool Execution
Execution: Local Reconnaissance Tool Execution
Execution: Malicious Python executed
Execution: Modified Malicious Binary Executed
Execution: Modified Malicious Library Loaded
Malicious Script Executed
Malicious URL Observed
Reverse Shell
Unexpected Child Shell
Tipos de descobertas do plano de controle
As seguintes detecções do plano de controle estão disponíveis com a Detecção de ameaças de eventos:
Execution: Cryptomining Docker Image
Impact: Cryptomining Commands
Privilege Escalation: Default Compute Engine Service Account SetIAMPolicy
A seguir
- Saiba mais sobre a detecção de ameaças do Cloud Run.
- Saiba como responder a descobertas de ameaças do Cloud Run.
- Consulte o índice de descobertas de ameaças.