本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
修复可能失陷的 ECS 集群
ECS 集群可能遭到入侵的发现表明,在您的 Amazon ECS 环境中检测到可疑或恶意活动。这可能包括未经授权的访问、恶意软件执行或其他使容器工作负载面临风险的恶意行为。
按照以下步骤修复可能受损的 Amazon ECS 集群:
-
识别可能遭到入侵的 ECS 集群和检测到的威胁(调查结果)
受影响的 ECS 集群详细信息列在 GuardDuty 查找详细信息面板中。
-
评估来源 threat/malware
检查容器镜像中是否存在恶意软件。如果检测到恶意软件,请查看正在使用的容器镜像。ListTasks用于识别使用相同可能受损图像的所有其他正在运行的任务。
-
隔离受影响的任务
通过阻止受影响任务的所有网络流量(传入和传出)来阻止威胁。这种网络隔离通过切断与受感染任务的所有连接来帮助防止任何持续的攻击。
注意:如果您确定此发现是由环境中的 expected/legitimate 活动触发的,则可以设置抑制规则以防止出现类似的发现。有关更多信息,请参阅 中的抑制规则 GuardDuty。