DOCKER SECURITY

Container-Security-Checkliste

Kontrollpunkte für Images, Runtime, Secrets, Netzwerk und den operativen Scan-Prozess.

Images

  • Kleine, gepflegte Basisimages verwenden
  • Images mit unveränderlichen Tags oder Digests referenzieren
  • Kritische Schwachstellen vor Produktion bewerten

Runtime

  • Container nicht privilegiert betreiben
  • Read-only Filesystems und minimale Linux Capabilities prüfen
  • CPU-, Memory- und Prozesslimits definieren

Secrets und Identität

  • Keine Secrets in Images oder Git speichern
  • Service-Identitäten und kurzlebige Credentials verwenden
  • Administrative Zugriffe mit MFA schützen

Betrieb

  • Regelmäßige Scans und klare Finding-Owner etablieren
  • Ausnahmen zeitlich begrenzen und auditieren
  • Remediation und erneuten Scan dokumentieren

Dieser Guide dient der Orientierung. Er ist keine Zertifizierung, Rechtsberatung oder Garantie der Compliance.

CloudForge Team — Cloud, Container und AI unter Kontrolle