

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Corregir un contenedor independiente potencialmente comprometido
<a name="remediate-compromised-standalone-container"></a>

Cuando se GuardDuty generen [tipos de búsqueda que indiquen un contenedor potencialmente comprometido](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-active.html#findings-table), su **tipo de recurso** será **Contenedor**. Si el comportamiento que causó el resultado era el previsto en el entorno, considere la posibilidad de utilizar [Reglas de supresión](findings_suppression-rule.md).

Para corregir las credenciales potencialmente comprometidas de su AWS entorno, lleve a cabo los siguientes pasos:

1. **Aísle el contenedor potencialmente comprometido**

   Los siguientes pasos ayudarán a identificar la carga de trabajo del contenedor potencialmente malicioso:
   + Abra la GuardDuty consola en. [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/)
   + En la página **Resultados**, seleccione el resultado correspondiente para ver el panel de resultados. 
   + En el panel de resultados, en la sección **Recurso afectado**, puede ver el **ID** y el **Nombre** del contenedor.

   Aísle este contenedor de otras cargas de trabajo de contenedores.

1. **Pause el contenedor**

   Suspenda todos los procesos de su contenedor.

   Para obtener información sobre cómo congelar el contenedor, consulte [Pausar un contenedor](https://docs.docker.com/engine/api/v1.35/#tag/Container/operation/ContainerPause).

   **Detener el contenedor**.

   Si el paso anterior no funciona y el contenedor no se detiene, pare el funcionamiento del contenedor. Si ha activado la [Retención de instantáneas](malware-protection-customizations.md#mp-snapshots-retention) función, GuardDuty conservará las instantáneas de los volúmenes de EBS que contengan software malicioso. 

   Para obtener información sobre cómo detener el contenedor, consulte [Detener un contenedor](https://docs.docker.com/engine/api/v1.35/#tag/Container).

1. **Evalúe la presencia de malware**

   Evalúe si el malware estaba en la imagen del contenedor.

Si se autorizó el acceso, puede ignorar el resultado. La [https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/)consola le permite configurar reglas para suprimir por completo los hallazgos individuales y evitar que aparezcan. La GuardDuty consola te permite configurar reglas para suprimir por completo los hallazgos individuales y evitar que aparezcan. Para obtener más información, consulte [Reglas de supresión en GuardDuty](findings_suppression-rule.md).