容器宿主机加固
分析
容器在Linux
主机上运行,容器宿主机可以运行一个或多个容器。
加强主机以缓解主机安全配置错误是非常重要的
审计方式
确保遵守主机的安全规范。询问系统管理员当前主机系统符合哪个安全标准。确保主机系统实际符合主机制定的安全规范
修复建议
参考Linux
主机安全加固规范,建议使用easyctl 对主机进行一键加固
参考文档
- Docker容器最佳安全实践白皮书(V1.0)
- Docker官方文档
容器在Linux
主机上运行,容器宿主机可以运行一个或多个容器。
加强主机以缓解主机安全配置错误是非常重要的
确保遵守主机的安全规范。询问系统管理员当前主机系统符合哪个安全标准。确保主机系统实际符合主机制定的安全规范
参考Linux
主机安全加固规范,建议使用easyctl 对主机进行一键加固