Seleccione sus preferencias de cookies

Usamos cookies esenciales y herramientas similares que son necesarias para proporcionar nuestro sitio y nuestros servicios. Usamos cookies de rendimiento para recopilar estadísticas anónimas para que podamos entender cómo los clientes usan nuestro sitio y hacer mejoras. Las cookies esenciales no se pueden desactivar, pero puede hacer clic en “Personalizar” o “Rechazar” para rechazar las cookies de rendimiento.

Si está de acuerdo, AWS y los terceros aprobados también utilizarán cookies para proporcionar características útiles del sitio, recordar sus preferencias y mostrar contenido relevante, incluida publicidad relevante. Para aceptar o rechazar todas las cookies no esenciales, haga clic en “Aceptar” o “Rechazar”. Para elegir opciones más detalladas, haga clic en “Personalizar”.

Corregir un contenedor independiente potencialmente comprometido

Modo de enfoque
Corregir un contenedor independiente potencialmente comprometido - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cuando se GuardDuty generen tipos de búsqueda que indiquen un contenedor potencialmente comprometido, su tipo de recurso será Contenedor. Si el comportamiento que causó el resultado era el previsto en el entorno, considere la posibilidad de utilizar Reglas de supresión.

Para corregir las credenciales potencialmente comprometidas de su AWS entorno, lleve a cabo los siguientes pasos:

  1. Aísle el contenedor potencialmente comprometido

    Los siguientes pasos ayudarán a identificar la carga de trabajo del contenedor potencialmente malicioso:

    Aísle este contenedor de otras cargas de trabajo de contenedores.

  2. Pause el contenedor

    Suspenda todos los procesos de su contenedor.

    Para obtener información sobre cómo congelar el contenedor, consulte Pausar un contenedor.

    Detenga el contenedor

    Si el paso anterior no funciona y el contenedor no se detiene, pare el funcionamiento del contenedor. Si ha activado la Retención de instantáneas función, GuardDuty conservará las instantáneas de los volúmenes de EBS que contengan software malicioso.

    Para obtener información sobre cómo detener el contenedor, consulte Detener un contenedor.

  3. Evalúe la presencia de malware

    Evalúe si el malware estaba en la imagen del contenedor.

Si se autorizó el acceso, puede ignorar el resultado. La https://console.aws.amazon.com/guardduty/consola le permite configurar reglas para suprimir por completo los hallazgos individuales y evitar que vuelvan a aparecer. La GuardDuty consola te permite configurar reglas para suprimir por completo los hallazgos individuales y evitar que aparezcan. Para obtener más información, consulte Reglas de supresión en GuardDuty.

PrivacidadTérminos del sitioPreferencias de cookies
© 2025, Amazon Web Services, Inc o sus afiliados. Todos los derechos reservados.