

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Riparazione di un contenitore autonomo potenzialmente compromesso
<a name="remediate-compromised-standalone-container"></a>

**Quando vengono GuardDuty generati [tipi di ricerca che indicano un contenitore potenzialmente compromesso](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-active.html#findings-table), il **tipo di risorsa** sarà Contenitore.** Se il comportamento che ha causato il risultato era previsto nel tuo ambiente, prendi in considerazione l'utilizzo[Regole di eliminazione](findings_suppression-rule.md).

Per correggere le credenziali potenzialmente compromesse nell' AWS ambiente, effettuate le seguenti operazioni:

1. **Isolare il contenitore potenzialmente compromesso**

   I seguenti passaggi ti aiuteranno a identificare il carico di lavoro dei container potenzialmente dannoso:
   + Apri la GuardDuty console all'indirizzo [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).
   + Nella pagina **Risultati**, scegli il risultato corrispondente per visualizzare il pannello dei risultati. 
   + Nel pannello degli esiti, nella sezione **Risorsa interessata**, puoi visualizzare l'**ID** e il **nome** del container.

   Isola questo container dagli altri carichi di lavoro del container.

1. **Metti in pausa il container**

   Sospendi tutti i processi nel container.

   Per informazioni sul congelamento del contenitore, consulta Mettere in [pausa un](https://docs.docker.com/engine/api/v1.35/#tag/Container/operation/ContainerPause) contenitore.

   **Fermate il contenitore.**

   Se la fase precedente ha esito negativo e il container non si ferma, arrestane il funzionamento. Se hai abilitato la [Conservazione delle istantanee](malware-protection-customizations.md#mp-snapshots-retention) funzione, GuardDuty conserverà le istantanee dei tuoi volumi EBS che contengono malware. 

   Per informazioni sull'arresto del contenitore, consulta [Stop](https://docs.docker.com/engine/api/v1.35/#tag/Container) a container.

1. **Valuta la presenza di malware**

   Valuta se nell'immagine del container è presente un malware.

Se l'accesso era autorizzato, puoi ignorare l'esito. La [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/)console consente di impostare regole per eliminare completamente i singoli risultati in modo che non vengano più visualizzati. La GuardDuty console consente di impostare regole per eliminare completamente i singoli risultati in modo che non vengano più visualizzati. Per ulteriori informazioni, consulta [Regole di soppressione in GuardDuty](findings_suppression-rule.md).