תגובה לממצאי איומים ב-Cloud Run

במאמר הזה מוסבר איך להגיב לממצאים של פעילויות חשודות במשאבי Cloud Run. יכול להיות שהשלבים המומלצים לא יתאימו לכל הממצאים, ושהם ישפיעו על הפעולות שלכם. לפני שתבצעו פעולה כלשהי, עליכם לבדוק את הממצאים, להעריך את המידע שאספתם ולהחליט איך להגיב.

לפני שמתחילים

  1. בדיקת הממצא. שימו לב לקונטיינר שנפגע ולקבצים הבינאריים, לתהליכים או לספריות שזוהו.
  2. כדי לקבל מידע נוסף על הממצא שאתם בודקים, חפשו את הממצא באינדקס של ממצאי איומים.

המלצות כלליות

הופעל סקריפט זדוני או קוד Python זדוני

אם הסקריפט או קוד Python ביצעו שינויים מכוונים במאגר התגים, פורסים גרסה לשירות שכוללת את כל השינויים המכוונים. אל תסתמכו על סקריפט כדי לבצע שינויים אחרי פריסת הקונטיינר.

המאמרים הבאים