As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Como corrigir um cluster do ECS possivelmente comprometido
Uma descoberta de cluster ECS potencialmente comprometido indica que uma atividade suspeita ou maliciosa foi detectada em seu ambiente Amazon ECS. Isso pode incluir acesso não autorizado, execução de malware ou outro comportamento malicioso que coloque em risco as cargas de trabalho do contêiner.
Siga estas etapas para remediar um cluster do Amazon ECS potencialmente comprometido:
-
Identifique o cluster ECS potencialmente comprometido e a ameaça detectada (descobertas)
Os detalhes do cluster ECS afetado estão listados no painel de detalhes da GuardDuty descoberta.
-
Avalie a fonte de threat/malware
Verifique se há malware nas imagens do contêiner. Se um malware for detectado, revise a imagem do contêiner que está sendo usada. Use ListTasks para identificar todas as outras tarefas em execução que usam a mesma imagem potencialmente comprometida.
-
Isole as tarefas afetadas
Pare a ameaça bloqueando todo o tráfego de rede (tanto de entrada quanto de saída) para as tarefas afetadas. Esse isolamento de rede ajuda a evitar ataques contínuos ao cortar todas as conexões com a tarefa comprometida.
Nota: Se você determinar que essa descoberta foi acionada pela expected/legitimate atividade em seu ambiente, você pode configurar uma regra de supressão para evitar que descobertas semelhantes apareçam. Para obter informações adicionais, consulte Regras de supressão em GuardDuty.