Moin,
ich habe gerade ein paar Berichte über Container-Escapes gelesen und mache mir Gedanken über die Sicherheit meiner Docker-Setups. Klar, Docker an sich ist nicht gleich eine Sicherheitslösung, aber ich frage mich, wie ihr konkret mit dem Risiko umgeht.
Aktuell setze ich auf minimale Basis-Images und versuche die Angriffsfläche klein zu halten. Privileged-Mode ist natürlich tabu, aber gibt's noch andere Best Practices, die ich beachten sollte? Nutzt jemand von euch zusätzliche Tools oder spezifische Kernel-Einstellungen?
ich habe gerade ein paar Berichte über Container-Escapes gelesen und mache mir Gedanken über die Sicherheit meiner Docker-Setups. Klar, Docker an sich ist nicht gleich eine Sicherheitslösung, aber ich frage mich, wie ihr konkret mit dem Risiko umgeht.
Aktuell setze ich auf minimale Basis-Images und versuche die Angriffsfläche klein zu halten. Privileged-Mode ist natürlich tabu, aber gibt's noch andere Best Practices, die ich beachten sollte? Nutzt jemand von euch zusätzliche Tools oder spezifische Kernel-Einstellungen?