关于容器安全基线配置标准?

各位专家好,从权威数据上看,容器配置问题产生的安全风险,目前排名第一,针对容器的安全基线配置,一般注意哪几方面?是否有比较实用的容器安全基线配置标准或者规范可供参考?显示全部

各位专家好,从权威数据上看,容器配置问题产生的安全风险,目前排名第一,针对容器的安全基线配置,一般注意哪几方面?是否有比较实用的容器安全基线配置标准或者规范可供参考?

收起
参与8

查看其它 1 个回答leo1234的回答

leo1234leo1234it技术咨询顾问某金融IT公司

1.任何形式的特权容器
2.容器运行最小权限账户
3. 任何形式的无状态容器,但文件系统可写
4.容器运行的用户
5.应用二进制依赖包的安全扫描
6.镜像安全策略------应该不属于容器内生安全
7.网络安全策略 ------应该不属于容器内生安全
8.CIS安全基线扫一扫,kube-bench
9.镜像安全工具扫一扫,trivy
10.。。。

IT咨询服务 · 2022-10-18
浏览579

回答者

leo1234
it技术咨询顾问某金融IT公司
擅长领域: 云计算信创容器

leo1234 最近回答过的问题

回答状态

  • 发布时间:2022-10-18
  • 关注会员:3 人
  • 回答浏览:579
  • X社区推广