שימוש ב-Cloud Run Threat Detection

Cloud Run Threat Detection הוא שירות מובנה של Security Command Center שעוקב באופן רציף אחרי מצב המשאבים של Cloud Run כדי לזהות את המתקפות הנפוצות ביותר בזמן ריצה. אם Cloud Run Threat Detection מזהה מתקפה, הוא יוצר ממצא ב-Security Command Center כמעט בזמן אמת.

גלאי זמן הריצה של Cloud Run Threat Detection מנטרים את המשאבים שנסרקו כדי לזהות קבצים בינאריים וספריות חשודים, ומשתמשים בעיבוד שפה טבעית (NLP) כדי לזהות קוד Bash ו-Python זדוני. גלאי זמן הריצה האלה תומכים רק במשאבי Cloud Run שפועלים בסביבת ההפעלה מהדור השני. אם לא מציינים סביבת הפעלה ומשתמשים ב'זיהוי איומים ב-Cloud Run',‏ Cloud Run מגדיר כברירת מחדל את סביבת הדור השני למשאבים.

הוראות להגדרת זיהוי איומים במשאבי Cloud Run מופיעות במאמר שימוש בזיהוי איומים ב-Cloud Run במאמרי העזרה של Security Command Center.