对 Cloud Run 威胁发现结果做出响应

本文档提供了一些非官方的指导信息,旨在帮助您对 Cloud Run 资源中的可疑活动发现结果做出响应。建议的步骤可能不适用于所有发现结果,并且可能会影响您的运营。在采取任何行动之前,您应先调查发现结果;评估收集到的信息;并决定如何应对。

本文档中的技术不能保证对您之前、当前或未来面对的任何威胁有效。如需了解 Security Command Center 不针对威胁提供正式修复指导的原因,请参阅修复威胁

准备工作

  1. 查看发现结果。 记下受影响的容器以及检测到的二进制文件、进程或库。
  2. 如需详细了解您正在调查的发现结果,请在威胁发现结果索引中搜索该发现结果。

一般建议

执行了恶意脚本或 Python 代码

如果通过脚本或 Python 代码对容器进行了预期更改,请将修订版本部署到包含所有预期更改内容的服务。请勿在完成容器部署后再依赖脚本对其进行更改。

后续步骤