Container Escape
Container escape позволява process в container да получи достъп до host или по-широк runtime context.
Какво е
Container escape позволява process в container да получи достъп до host или по-широк runtime context.
Как работи
Kernel/runtime vulnerability или dangerous configuration като privileged container, host mounts или exposed socket премахва очакваната isolation boundary.
Как да се предотврати
Patch kernel/runtime, rootless containers, no privileged mode, seccomp/AppArmor/SELinux, read-only filesystems, minimal capabilities и node/workload isolation.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.