Merespons temuan ancaman Cloud Run

Dokumen ini menawarkan panduan informal tentang cara merespons temuan aktivitas mencurigakan di resource Cloud Run Anda. Langkah-langkah yang direkomendasikan mungkin tidak sesuai untuk semua temuan dan dapat memengaruhi operasi Anda. Sebelum mengambil tindakan apa pun, Anda harus menyelidiki temuan tersebut, menilai informasi yang Anda kumpulkan, dan memutuskan cara meresponsnya.

Sebelum memulai

  1. Tinjau temuan. Catat penampung yang terpengaruh dan biner, proses, atau library yang terdeteksi.
  2. Untuk mempelajari lebih lanjut temuan yang sedang Anda selidiki, telusuri temuan tersebut di indeks Temuan ancaman.

Rekomendasi umum

Skrip atau kode Python berbahaya dieksekusi

Jika skrip atau kode Python membuat perubahan yang diinginkan pada penampung, deploy revisi ke layanan yang memiliki semua perubahan yang diinginkan. Jangan mengandalkan skrip untuk membuat perubahan setelah penampung di-deploy.

Langkah berikutnya