Ghid de Configurare Dockerfile și Runtime
Implicit, procesele din containerele Docker rulează ca utilizator root. Dacă o vulnerabilitate din aplicație permite executarea de cod arbitrar, atacatorul poate evada din container și poate prelua controlul complet al serverului gazdă.
Aplicarea celor 5 reguli fundamentale de hardening protejează mediul de producție.
