Rispondere ai risultati delle minacce di Cloud Run

Questo documento offre indicazioni informali su come rispondere ai risultati di attività sospette nelle risorse Cloud Run. I passaggi consigliati potrebbero non essere appropriati per tutti i risultati e potrebbero influire sulle tue operazioni. Prima di intraprendere qualsiasi azione, devi esaminare i risultati, valutare le informazioni raccolte e decidere come rispondere.

Prima di iniziare

  1. Esamina il risultato. Prendi nota del container interessato e dei file binari, dei processi o delle librerie rilevati.
  2. Per saperne di più sul risultato che stai esaminando, cercalo nell'indice dei risultati delle minacce.

Consigli generali

Script o codice Python dannoso eseguito

Se lo script o il codice Python ha apportato le modifiche previste al container, implementa una revisione del servizio che contenga tutte le modifiche previste. Non fare affidamento su uno script per apportare modifiche dopo l'implementazione del container.

Passaggi successivi