Container Escape

Container escape позволява process в container да получи достъп до host или по-широк runtime context.

Какво е

Container escape позволява process в container да получи достъп до host или по-широк runtime context.

Как работи

Kernel/runtime vulnerability или dangerous configuration като privileged container, host mounts или exposed socket премахва очакваната isolation boundary.

Как да се предотврати

Patch kernel/runtime, rootless containers, no privileged mode, seccomp/AppArmor/SELinux, read-only filesystems, minimal capabilities и node/workload isolation.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Cloud, SaaS, containers и Kubernetes