Cómo responder a los hallazgos de amenazas de Cloud Run

En este documento, se ofrece orientación informal sobre cómo puedes responder a los hallazgos de actividades sospechosas en tus recursos de Cloud Run. Es posible que los pasos recomendados no sean adecuados para todos los hallazgos y que afecten tus operaciones. Antes de tomar cualquier medida, debes investigar los hallazgos, evaluar la información que recopiles y decidir cómo responder.

Antes de comenzar

  1. Revisa el hallazgo. Ten en cuenta el contenedor afectado y los objetos binarios, los procesos o las bibliotecas detectados.
  2. Para obtener más información sobre el hallazgo que estás investigando, búscalo en el Índice de hallazgos deamenazas .

Recomendaciones generales

Se ejecutó una secuencia de comandos o código Python malicioso

Si la secuencia de comandos o el código Python realizaban cambios previstos en el contenedor, implementa una revisión en el servicio que tenga todos los cambios previstos. No confíes en una secuencia de comandos para realizar cambios después de que se implemente el contenedor.

¿Qué sigue?