La sicurezza dei Microservices Containers implementati utilizzando Docker

Per utilizzare Docker in modo sicuro, è necessario essere consapevoli dei potenziali problemi di sicurezza e dei principali strumenti e tecniche per proteggere i sistemi basati su container.

Questa presentazione prende in considerazione la sicurezza principalmente dal punto di vista dell’esecuzione di Docker in produzione, ma la maggior parte dei consigli è ugualmente applicabile allo sviluppo.

Indice degli argomenti:

  • Security and Limiting Containers

  • Securely Downloading Software in Dockerfiles

  • Securing Containers with Least Privilege

  • Back-up Signing Keys

  • Limit Container Networking

  • Remove setuid/setgid Binaries

  • Limit HW Resources (CPU, Memory, Filesystem)

  • Incident Response Best Practices