View a markdown version of this page

Correzione di un cluster ECS potenzialmente compromesso - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Correzione di un cluster ECS potenzialmente compromesso

La scoperta di un cluster ECS potenzialmente compromesso indica che è stata rilevata un'attività sospetta o dannosa all'interno del tuo ambiente Amazon ECS. Ciò potrebbe includere accessi non autorizzati, esecuzione di malware o altri comportamenti dannosi che mettono a rischio i carichi di lavoro dei container.

Segui questi passaggi per correggere un cluster Amazon ECS potenzialmente compromesso:

  1. Identifica il cluster ECS potenzialmente compromesso e la minaccia rilevata (risultati)

    I dettagli del cluster ECS interessato sono elencati nel pannello dei dettagli dei GuardDuty risultati.

  2. Valuta la fonte di threat/malware

    Verifica la presenza di malware nelle immagini dei contenitori. Se viene rilevato un malware, controlla l'immagine del contenitore utilizzata. ListTasksUtilizzalo per identificare tutte le altre attività in esecuzione che utilizzano la stessa immagine potenzialmente compromessa.

  3. Isolare le attività interessate

    Blocca la minaccia bloccando tutto il traffico di rete (in entrata e in uscita) verso le attività interessate. Questo isolamento della rete aiuta a prevenire eventuali attacchi continui interrompendo tutte le connessioni all'attività compromessa.

Nota: se stabilisci che questo risultato è stato attivato dall' expected/legitimate attività nel tuo ambiente, puoi impostare una regola di soppressione per impedire la visualizzazione di risultati simili. Per ulteriori informazioni, consulta Regole di soppressione in GuardDuty.