回應 Cloud Run 威脅發現

本文提供非正式的指引,說明如何因應 Cloud Run 資源中發現的可疑活動。建議採取的步驟可能不適用於所有發現事項,且可能會影響您的作業。採取任何行動前,請先調查發現事項、評估收集到的資訊,然後決定如何因應。

事前準備

  1. 查看調查結果。請記下受影響的容器,以及偵測到的二進位檔、程序或程式庫。
  2. 如要進一步瞭解您正在調查的發現項目,請在威脅發現項目索引中搜尋該項目。

一般建議

執行惡意指令碼或 Python 程式碼

如果指令碼或 Python 程式碼要對容器進行預期變更,請部署修訂版本至服務,其中包含所有預期變更。容器部署後,請勿依賴指令碼進行變更。

後續步驟