Ce document décrit un type de résultat de détection de menace dans Security Command Center. Ces résultats sont générés par les détecteurs de menaces lorsqu'ils détectent une menace potentielle dans vos ressources cloud. Pour obtenir la liste complète des résultats de détection de menace disponibles, consultez cet index.
Présentation
Quelqu'un a créé une charge de travail contenant une installation de volume hostPath dans un chemin sensible du système de fichiers du nœud hôte. L'accès à ces chemins dans le système de fichiers hôte peut être utilisé pour accéder à des informations privilégiées ou sensibles sur le nœud et pour les échappements de conteneurs. Si possible, n'autorisez aucun volume hostPath dans votre cluster. Pour en savoir plus, consultez le message de journal de cette alerte.
Event Threat Detection est la source de ce résultat.
Actions à mettre en place
Le plan de réponse suivant peut être adapté à ce résultat, mais il peut également avoir un impact sur vos opérations. Veillez à bien évaluer les informations que vous collectez dans votre enquête pour déterminer quelle est la meilleure réponse à apporter aux problèmes soulevés par les résultats.
Pour traiter ce résultat, procédez comme suit :
- Examinez la charge de travail pour déterminer si ce volume
hostPathest nécessaire pour la fonctionnalité envisagée. Si c'est le cas, assurez-vous que le chemin d'accès correspond au répertoire le plus spécifique possible. Par exemple,/etc/myapp/myfilesau lieu de/ou/etc. - Déterminez s'il existe d'autres signes d'activité malveillante liée à cette charge de travail dans les journaux d'audit de Cloud Logging.
Pour bloquer l'installation de volumes hostPath dans le cluster, consultez les conseils sur l'application des normes de sécurité des pods.
Étape suivante
- Découvrez comment travailler avec les résultats de détection de menace dans Security Command Center.
- Consultez l'index des résultats de détection de menace.
- Découvrez comment examiner un résultat dans la console Google Cloud .
- Apprenez-en plus sur les services qui génèrent des résultats de détection de menace.