应对 Cloud Run 威胁检测结果

本文档提供了一些非正式指导信息,可帮助您应对在 Cloud Run 资源中发现的可疑活动。建议的步骤可能不适用于所有发现,并且可能会影响您的运营。在采取任何行动之前,您应先调查结果;评估收集到的信息;并决定如何应对。

本文档中的技术不能保证对您之前、当前或未来面对的所有威胁有效。如需了解 Security Command Center 不针对威胁提供正式修复指导的原因,请参阅修复威胁

准备工作

  1. 查看发现。 记下受影响的容器以及检测到的二进制文件、进程或库。
  2. 如需详细了解您正在调查的发现结果,请在威胁发现结果索引中搜索该发现结果。

一般建议

执行了恶意脚本或 Python 代码

如果脚本或 Python 代码对容器进行了预期的更改,请部署修订版本到具有所有预期更改的服务。请勿依赖脚本在容器部署后进行更改。

后续步骤