Container-Security-Checkliste
Kontrollpunkte für Images, Runtime, Secrets, Netzwerk und den operativen Scan-Prozess.
Images
- Kleine, gepflegte Basisimages verwenden
- Images mit unveränderlichen Tags oder Digests referenzieren
- Kritische Schwachstellen vor Produktion bewerten
Runtime
- Container nicht privilegiert betreiben
- Read-only Filesystems und minimale Linux Capabilities prüfen
- CPU-, Memory- und Prozesslimits definieren
Secrets und Identität
- Keine Secrets in Images oder Git speichern
- Service-Identitäten und kurzlebige Credentials verwenden
- Administrative Zugriffe mit MFA schützen
Betrieb
- Regelmäßige Scans und klare Finding-Owner etablieren
- Ausnahmen zeitlich begrenzen und auditieren
- Remediation und erneuten Scan dokumentieren
Dieser Guide dient der Orientierung. Er ist keine Zertifizierung, Rechtsberatung oder Garantie der Compliance.