{"id":170,"date":"2024-07-21T11:56:31","date_gmt":"2024-07-21T11:56:31","guid":{"rendered":"https:\/\/dockerpros.com\/?p=170"},"modified":"2024-07-21T11:56:31","modified_gmt":"2024-07-21T11:56:31","slug":"what-is-docker-bench-for-security","status":"publish","type":"post","link":"https:\/\/dockerpros.com\/de\/introduction-to-docker\/what-is-docker-bench-for-security\/","title":{"rendered":"What is Docker Bench for Security?"},"content":{"rendered":"<h1>What is Docker Bench for Security?<\/h1>\n<p>In today\u2019s fast-paced world of software development and deployment, containerization has emerged as a game-changer, allowing developers to build, ship, and <span class=\"glossaryai-tooltip glossary-term-672\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\" target=\"_blank\">laufen<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">\"RUN\" bezeichnet einen Befehl in verschiedenen Programmiersprachen und Betriebssystemen, um ein angegebenes Programm oder Skript auszuf\u00fchren. Er initiiert Prozesse und stellt eine kontrollierte Ausf\u00fchrungsumgebung f\u00fcr die Aufgabenbereitstellung bereit.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> applications in any environment. Among the various tools and technologies that empower this movement, Docker stands out as a leading containerization platform. However, as with any technology, security remains a paramount concern. One of the key components in maintaining a secure Docker environment is Docker Bench for Security. In this article, we\u2019ll explore what Docker Bench for Security is, how it works, its importance, and best practices for utilizing it effectively.<\/p>\n<h2>Verst\u00e4ndnis von Docker und seinen Sicherheitsimplikationen\n\nDocker ist eine Open-Source-Plattform, die es Entwicklern erm\u00f6glicht, Anwendungen in Containern zu verpacken und auszuf\u00fchren. Container sind leichtgewichtige, eigenst\u00e4ndige ausf\u00fchrbare Softwarepakete, die alles enthalten, was zum Ausf\u00fchren einer Anwendung ben\u00f6tigt wird, einschlie\u00dflich Code, Laufzeit, Systemtools, Systembibliotheken und Einstellungen. Docker wurde entwickelt, um die Bereitstellung von Anwendungen zu vereinfachen und die Portabilit\u00e4t zwischen verschiedenen Umgebungen zu verbessern.\n\nSicherheitsimplikationen von Docker:\n\n1. Isolation: Docker-Container bieten eine gewisse Isolationsstufe zwischen Anwendungen und dem Host-Betriebssystem. Diese Isolation ist jedoch nicht so robust wie bei vollst\u00e4ndigen Virtualisierungsl\u00f6sungen wie VMs. Container teilen sich den Kernel des Host-Betriebssystems, was potenzielle Sicherheitsrisiken birgt, wenn ein Container kompromittiert wird.\n\n2. Root-Zugriff: Standardm\u00e4\u00dfig laufen Docker-Container mit Root-Rechten. Dies bedeutet, dass ein Angreifer, der Zugriff auf einen Container erlangt, potenziell Root-Zugriff auf das Host-System haben k\u00f6nnte. Es ist wichtig, Container mit minimalen Rechten auszuf\u00fchren und den Root-Zugriff einzuschr\u00e4nken.\n\n3. Imagesicherheit: Docker-Images sind die Bausteine f\u00fcr Container. Unsichere oder veraltete Images k\u00f6nnen Sicherheitsl\u00fccken enthalten. Es ist entscheidend, Images aus vertrauensw\u00fcrdigen Quellen zu beziehen und sie regelm\u00e4\u00dfig auf Sicherheitsupdates zu \u00fcberpr\u00fcfen.\n\n4. Netzwerksicherheit: Docker bietet verschiedene Netzwerkoptionen f\u00fcr Container. Unsachgem\u00e4\u00df konfigurierte Netzwerkeinstellungen k\u00f6nnen zu Sicherheitsl\u00fccken f\u00fchren. Es ist wichtig, Netzwerkrichtlinien zu implementieren und den Container-zu-Container-Verkehr zu kontrollieren.\n\n5. Ressourcenbeschr\u00e4nkungen: Docker erm\u00f6glicht die Beschr\u00e4nkung von Ressourcen wie CPU, Speicher und Festplatten-I\/O f\u00fcr Container. Dies hilft, Ressourcenausbeutung zu verhindern und die Stabilit\u00e4t des Host-Systems zu gew\u00e4hrleisten.\n\n6. Geheimnisverwaltung: Docker bietet Mechanismen zur Verwaltung von Geheimnissen wie Passw\u00f6rtern und API-Schl\u00fcsseln. Es ist wichtig, diese Funktionen zu nutzen, um sensible Informationen sicher zu speichern und zu verwalten.\n\n7. \u00dcberwachung und Protokollierung: Docker bietet Tools zur \u00dcberwachung und Protokollierung von Containeraktivit\u00e4ten. Dies ist entscheidend f\u00fcr die Erkennung und Reaktion auf Sicherheitsvorf\u00e4lle.\n\n8. Multi-Tenant-Umgebungen: In Multi-Tenant-Umgebungen, in denen mehrere Benutzer oder Organisationen Docker-Container teilen, ist es wichtig, eine starke Isolation und Zugriffskontrolle zu implementieren, um Datenlecks und unbefugten Zugriff zu verhindern.\n\n9. CI\/CD-Pipelines: Docker wird h\u00e4ufig in Continuous Integration\/Continuous Deployment (CI\/CD) Pipelines verwendet. Es ist wichtig, diese Pipelines sicher zu gestalten, um die Einf\u00fchrung von Sicherheitsl\u00fccken in den Entwicklungsprozess zu vermeiden.\n\n10. Compliance: Je nach Branche und Anwendung k\u00f6nnen spezifische Compliance-Anforderungen gelten. Es ist wichtig, sicherzustellen, dass Docker-Implementierungen diesen Anforderungen entsprechen.\n\nZusammenfassend l\u00e4sst sich sagen, dass Docker zwar viele Vorteile f\u00fcr die Anwendungsbereitstellung bietet, aber auch Sicherheitsaspekte ber\u00fccksichtigt werden m\u00fcssen. Durch die Implementierung bew\u00e4hrter Sicherheitspraktiken und die regelm\u00e4\u00dfige \u00dcberpr\u00fcfung der Docker-Umgebung k\u00f6nnen Organisationen die Vorteile von Docker nutzen und gleichzeitig die damit verbundenen Risiken minimieren.<\/h2>\n<p>Bevor wir uns mit Docker Bench for Security befassen, ist es wichtig, die Sicherheitslandschaft rund um Docker-Container zu verstehen. Docker vereinfacht die Anwendungsbereitstellung, indem es die zugrunde liegende Infrastruktur abstrahiert, aber diese Abstraktion bringt auch bestimmte Schwachstellen mit sich. Container teilen sich den Kernel des Host-Betriebssystems, und wenn sie falsch konfiguriert oder unsicher sind, k\u00f6nnen sie zu einem Einstiegspunkt f\u00fcr Angreifer werden.<\/p>\n<p>Security in Docker relies on a combination of best practices, such as managing user privileges, configuring <span class=\"glossaryai-tooltip glossary-term-661\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/network\/\" target=\"_blank\">network<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Netzwerk im Bereich der Informatik bezeichnet eine Sammlung miteinander verbundener Ger\u00e4te, die miteinander kommunizieren und Ressourcen teilen. Es erm\u00f6glicht den Datenaustausch, erleichtert die Zusammenarbeit und verbessert die betriebliche Effizienz.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/network\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Einstellungen und sicherstellen, dass <span class=\"glossaryai-tooltip glossary-term-650\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\" target=\"_blank\">Beh\u00e4lter<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Containers are lightweight, portable units that encapsulate software and its dependencies, enabling consistent execution across different environments. They leverage OS-level virtualization for efficiency.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Bilder sind sicher. Die Einhaltung dieser Best Practices kann jedoch eine gewaltige Herausforderung sein. <span class=\"glossaryai-tooltip glossary-term-683\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/task\/\" target=\"_blank\">task<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Eine Aufgabe ist eine spezifische Arbeit oder Pflicht, die einer Person oder einem System \u00fcbertragen wird. Sie umfasst definierte Ziele, erforderliche Ressourcen und erwartete Ergebnisse und erm\u00f6glicht so strukturierte Fortschritte in verschiedenen Kontexten.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/task\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span>, insbesondere in gro\u00dfangelegten Umgebungen.<\/p>\n<h2>What is Docker Bench for Security?<\/h2>\n<p>Docker Bench f\u00fcr Sicherheit ist ein Open-Source-Skript, das von der Docker-Community erstellt wurde und die Sicherheitsbewertung von Docker-Containern automatisiert. Basierend auf dem CIS (Center for Internet Security) Docker-Benchmark wurde dieses Tool entwickelt, um Pr\u00fcfungen und Empfehlungen zur Absicherung von Docker-Installationen bereitzustellen. Durch die Ausf\u00fchrung von Docker Bench f\u00fcr Sicherheit k\u00f6nnen Organisationen schnell Sicherheitsl\u00fccken und Fehlkonfigurationen in ihren Docker-Umgebungen identifizieren.<\/p>\n<h3>Key Features of Docker Bench for Security<\/h3>\n<ol>\n<li>\n<p><strong>Automated Checks<\/strong>Docker Bench for Security automatisiert die \u00dcberpr\u00fcfung verschiedener Sicherheitseinstellungen und -konfigurationen und verringert dadurch den Zeit- und Arbeitsaufwand f\u00fcr die Aufrechterhaltung von Sicherheitsstandards erheblich.<\/p>\n<\/li>\n<li>\n<p><strong>CIS Docker-Benchmark-Compliance<\/strong>: Das Tool ist auf den CIS Docker Benchmark ausgerichtet, der eine umfassende Reihe von Richtlinien darstellt, die zur Verbesserung der Sicherheit von Docker-Containern etabliert wurden.<\/p>\n<\/li>\n<li>\n<p><strong>Comprehensive Reporting<\/strong>Nach Abschluss der Bewertung erstellt Docker Bench f\u00fcr Sicherheit einen Bericht mit den Ergebnissen der \u00dcberpr\u00fcfungen, wodurch es f\u00fcr Teams einfacher wird, Schwachstellen zu priorisieren und zu beheben.<\/p>\n<\/li>\n<li>\n<p><strong>Erweiterbarkeit<\/strong>: Since it is open-source, organizations can modify and extend Docker Bench for Security to meet their specific security needs.<\/p>\n<\/li>\n<\/ol>\n<h2>How Docker Bench for Security Works<\/h2>\n<p>Docker Bench for Security funktioniert durch die Ausf\u00fchrung einer Reihe von Pr\u00fcfungen, die verschiedene Aspekte der Docker-Sicherheit abdecken, darunter:<\/p>\n<ul>\n<li>\n<p><strong>Docker <span class=\"glossaryai-tooltip glossary-term-667\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/daemon\/\" target=\"_blank\">D\u00e4mon<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Daemon ist ein Hintergrundprozess in der Informatik, der autonom l\u00e4uft und Aufgaben ohne Benutzereingriff ausf\u00fchrt. Er \u00fcbernimmt typischerweise Funktionen auf System- oder Anwendungsebene und steigert so die Effizienz.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/daemon\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Konfiguration<\/strong>: Verifying the security configurations of the Docker <span class=\"glossaryai-tooltip glossary-term-667\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/daemon\/\" target=\"_blank\">daemon<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Daemon ist ein Hintergrundprozess in der Informatik, der autonom l\u00e4uft und Aufgaben ohne Benutzereingriff ausf\u00fchrt. Er \u00fcbernimmt typischerweise Funktionen auf System- oder Anwendungsebene und steigert so die Effizienz.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/daemon\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span>, including user permissions and configuration files.<\/p>\n<\/li>\n<li>\n<p><strong><span class=\"glossaryai-tooltip glossary-term-650\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\" target=\"_blank\">Container<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Containers are lightweight, portable units that encapsulate software and its dependencies, enabling consistent execution across different environments. They leverage OS-level virtualization for efficiency.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Konfiguration<\/strong>: Assessing running containers for security best practices, such as running as a non-root user and disabling inter-container communication.<\/p>\n<\/li>\n<li>\n<p><strong><span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Sicherheit<\/strong>: \u00dcberpr\u00fcfung der verwendeten Bilder, um sicherzustellen, dass sie aus vertrauensw\u00fcrdigen Quellen stammen und nicht manipuliert wurden.<\/p>\n<\/li>\n<li>\n<p><strong>Host-Konfiguration<\/strong>: Evaluating the host system for security settings that could impact the Docker containers running on it.<\/p>\n<\/li>\n<\/ul>\n<h3>Docker Bench f\u00fcr Sicherheit ausf\u00fchren<\/h3>\n<p>Docker Bench for Security can be <span class=\"glossaryai-tooltip glossary-term-672\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\" target=\"_blank\">laufen<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">\"RUN\" bezeichnet einen Befehl in verschiedenen Programmiersprachen und Betriebssystemen, um ein angegebenes Programm oder Skript auszuf\u00fchren. Er initiiert Prozesse und stellt eine kontrollierte Ausf\u00fchrungsumgebung f\u00fcr die Aufgabenbereitstellung bereit.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> in multiple ways, depending on the user\u2019s needs. The most common methods include:<\/p>\n<ol>\n<li>\n<p><strong>Docker <span class=\"glossaryai-tooltip glossary-term-650\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\" target=\"_blank\">Container<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Containers are lightweight, portable units that encapsulate software and its dependencies, enabling consistent execution across different environments. They leverage OS-level virtualization for efficiency.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span><\/strong>: The simplest way to <span class=\"glossaryai-tooltip glossary-term-672\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\" target=\"_blank\">laufen<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">\"RUN\" bezeichnet einen Befehl in verschiedenen Programmiersprachen und Betriebssystemen, um ein angegebenes Programm oder Skript auszuf\u00fchren. Er initiiert Prozesse und stellt eine kontrollierte Ausf\u00fchrungsumgebung f\u00fcr die Aufgabenbereitstellung bereit.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Docker Bench for Security is as a Docker <span class=\"glossaryai-tooltip glossary-term-650\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\" target=\"_blank\">Beh\u00e4lter<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Containers are lightweight, portable units that encapsulate software and its dependencies, enabling consistent execution across different environments. They leverage OS-level virtualization for efficiency.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> itself. This method allows you to execute the security checks without needing to install additional dependencies on the host system. You can <span class=\"glossaryai-tooltip glossary-term-672\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\" target=\"_blank\">laufen<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">\"RUN\" bezeichnet einen Befehl in verschiedenen Programmiersprachen und Betriebssystemen, um ein angegebenes Programm oder Skript auszuf\u00fchren. Er initiiert Prozesse und stellt eine kontrollierte Ausf\u00fchrungsumgebung f\u00fcr die Aufgabenbereitstellung bereit.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> it with the following command:<\/p>\n<pre><code class=\"language-bash\">docker <span class=\"glossaryai-tooltip glossary-term-672\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\" target=\"_blank\">laufen<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">\"RUN\" bezeichnet einen Befehl in verschiedenen Programmiersprachen und Betriebssystemen, um ein angegebenes Programm oder Skript auszuf\u00fchren. Er initiiert Prozesse und stellt eine kontrollierte Ausf\u00fchrungsumgebung f\u00fcr die Aufgabenbereitstellung bereit.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> --privileged --net host --pid host --cap-add CAP_SYS_ADMIN \n --cap-add CAP_SYS_PTRACE --security-opt seccomp=unconfined \n --volume \/var\/run\/docker.sock:\/var\/run\/docker.sock \n --volume \/etc:\/etc --volume \/usr:\/usr \n docker\/docker-bench-security<\/code><\/pre>\n<\/li>\n<li>\n<p><strong>Standalone Script<\/strong>Alternativ k\u00f6nnen Benutzer das Skript direkt von GitHub herunterladen. <span class=\"glossaryai-tooltip glossary-term-659\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/repository\/\" target=\"_blank\">repository<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Repository ist ein zentraler Ort, an dem Daten, Code oder Dokumente gespeichert, verwaltet und gepflegt werden. Es erleichtert die Versionskontrolle, Zusammenarbeit und effiziente Ressourcennutzung unter den Benutzern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/repository\/\">More \u00bb<\/a><\/span><\/span><span class=\"gai-tooltip-video-wrapper\"><span class=\"gai-tooltip-video\" data-src=\"https:\/\/www.youtube.com\/embed\/_OXj8BGxNPY?rel=0&#038;modestbranding=1\"><\/span><\/span><\/span><\/span><\/span> and <span class=\"glossaryai-tooltip glossary-term-672\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\" target=\"_blank\">laufen<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">\"RUN\" bezeichnet einen Befehl in verschiedenen Programmiersprachen und Betriebssystemen, um ein angegebenes Programm oder Skript auszuf\u00fchren. Er initiiert Prozesse und stellt eine kontrollierte Ausf\u00fchrungsumgebung f\u00fcr die Aufgabenbereitstellung bereit.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> it as a standalone shell script. This method might be preferable in environments where executing Docker commands is limited.<\/p>\n<\/li>\n<\/ol>\n<h3>Output and Reporting<\/h3>\n<p>After running the checks, Docker Bench for Security provides a structured output that highlights the security status of your Docker environment. The report categorizes results into two sections:<\/p>\n<ul>\n<li>\n<p><strong>Pass<\/strong>: \u00dcberpr\u00fcfungen, die erfolgreich durchgef\u00fchrt wurden und den Best Practices entsprechen.<\/p>\n<\/li>\n<li>\n<p><strong>Fehlschlag<\/strong>: Checks that have not been met, indicating potential security risks and misconfigurations.<\/p>\n<\/li>\n<\/ul>\n<h3>Interpretation der Ergebnisse<\/h3>\n<p>Die Ergebnisse der Sicherheitspr\u00fcfungen enthalten oft Empfehlungen zur Behebung gefundener Schwachstellen. Wenn beispielsweise ein Check fehlschl\u00e4gt, weil Container als Root ausgef\u00fchrt werden, wird im Bericht empfohlen, Container als Nicht-Root-Benutzer auszuf\u00fchren, und es werden Anleitungen zur Implementierung dieser Ma\u00dfnahme bereitgestellt.<\/p>\n<h2>Importance of Docker Bench for Security<\/h2>\n<p>Die Bedeutung von Docker Bench f\u00fcr Sicherheit kann nicht genug betont werden, insbesondere da Organisationen zunehmend Containerisierungstechnologien einsetzen. Hier sind mehrere Gr\u00fcnde, warum es ein unverzichtbares Werkzeug f\u00fcr jede Organisation ist, die mit Docker arbeitet:<\/p>\n<h3>1. Proactive Security<\/h3>\n<p>By running Docker Bench for Security regularly, organizations can adopt a proactive approach to security, identifying potential vulnerabilities before they can be exploited. This helps to minimize the attack surface and strengthens the overall security posture.<\/p>\n<h3>2. Compliance-Anforderungen<\/h3>\n<p>Many organizations are subject to regulatory compliance standards that require periodic security assessments. Using Docker Bench for Security assists in meeting these compliance requirements by providing a framework for evaluating Docker configurations against established benchmarks.<\/p>\n<h3>3. Continuous Improvement<\/h3>\n<p>Security is an ongoing process. By incorporating Docker Bench for Security into the DevOps lifecycle, organizations can foster a culture of continuous improvement when it comes to security practices. Regular assessments help teams stay informed about the latest risks and best practices.<\/p>\n<h3>4. Simplified Security Audits<\/h3>\n<p>In Umgebungen, in denen Sicherheitspr\u00fcfungen zur Routine geh\u00f6ren, vereinfacht Docker Bench for Security den Pr\u00fcfprozess durch transparente und leicht verst\u00e4ndliche Berichte. Dies spart nicht nur Zeit, sondern hilft auch Stakeholdern, schnell Verbesserungsm\u00f6glichkeiten zu erkennen.<\/p>\n<h2>Best Practices for Using Docker Bench for Security\n\nDocker Bench for Security is a powerful tool that helps you assess the security of your Docker containers and hosts. By following best practices, you can maximize the effectiveness of this tool and ensure a more secure Docker environment. Here are some key recommendations:\n\n1. Regular Scanning:\n   - Run Docker Bench for Security regularly, ideally as part of your CI\/CD pipeline or automated security checks.\n   - Schedule scans at least weekly or after significant changes to your Docker setup.\n\n2. Customize Tests:\n   - Review and customize the tests based on your specific environment and requirements.\n   - Disable tests that are not applicable to your setup to reduce false positives.\n\n3. Integrate with CI\/CD:\n   - Incorporate Docker Bench for Security into your continuous integration and deployment processes.\n   - Use it to catch security issues early in the development cycle.\n\n4. Prioritize Findings:\n   - Focus on high and critical severity issues first.\n   - Create a process for addressing and tracking security findings.\n\n5. Educate Your Team:\n   - Ensure your development and operations teams understand the importance of Docker security.\n   - Provide training on how to interpret and act on Docker Bench for Security results.\n\n6. Combine with Other Tools:\n   - Use Docker Bench for Security in conjunction with other security tools for a comprehensive approach.\n   - Consider pairing it with vulnerability scanners and runtime security solutions.\n\n7. Keep Docker Updated:\n   - Regularly update Docker to the latest stable version to benefit from security improvements.\n   - Ensure your base images are also up-to-date and free from known vulnerabilities.\n\n8. Implement Defense in Depth:\n   - Don't rely solely on Docker Bench for Security; implement multiple layers of security.\n   - Use network segmentation, access controls, and monitoring in addition to container security checks.\n\n9. Document and Review:\n   - Keep detailed records of your security assessments and remediation efforts.\n   - Regularly review and update your security policies based on new findings and best practices.\n\n10. Stay Informed:\n    - Keep up with the latest Docker security advisories and best practices.\n    - Participate in Docker security communities to stay informed about emerging threats and solutions.\n\nBy following these best practices, you can leverage Docker Bench for Security to create a more robust and secure Docker environment. Remember that security is an ongoing process, and regular assessments are key to maintaining a strong security posture.<\/h2>\n<p>Obwohl Docker Bench f\u00fcr Sicherheit ein leistungsstarkes Werkzeug ist, kann seine Wirksamkeit durch die Befolgung bew\u00e4hrter Praktiken verbessert werden:<\/p>\n<h3>1. Regular Assessments<\/h3>\n<p><span class=\"glossaryai-tooltip glossary-term-672\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\" target=\"_blank\">Run<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">\"RUN\" bezeichnet einen Befehl in verschiedenen Programmiersprachen und Betriebssystemen, um ein angegebenes Programm oder Skript auszuf\u00fchren. Er initiiert Prozesse und stellt eine kontrollierte Ausf\u00fchrungsumgebung f\u00fcr die Aufgabenbereitstellung bereit.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Docker Bench for Security on a regular basis, ideally after significant changes to the Docker environment, such as updates to Docker itself or changes to the deployment configuration.<\/p>\n<h3>2. Integration in CI\/CD-Pipelines<\/h3>\n<p>Integrieren Sie Docker Bench for Security in Ihre Continuous-Integration- und Continuous-Deployment-Pipelines (CI\/CD). Dadurch werden Sicherheits\u00fcberpr\u00fcfungen automatisch durchgef\u00fchrt, sodass sie ein fester Bestandteil des Entwicklungszyklus statt eines nachtr\u00e4glichen Gedankens werden.<\/p>\n<h3>3. Review and Act on Reports<\/h3>\n<p>Don\u2019t just <span class=\"glossaryai-tooltip glossary-term-672\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\" target=\"_blank\">laufen<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">\"RUN\" bezeichnet einen Befehl in verschiedenen Programmiersprachen und Betriebssystemen, um ein angegebenes Programm oder Skript auszuf\u00fchren. Er initiiert Prozesse und stellt eine kontrollierte Ausf\u00fchrungsumgebung f\u00fcr die Aufgabenbereitstellung bereit.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> the checks; take the time to review the reports and address the issues identified. Assign accountability for resolving vulnerabilities to specific team members to ensure that they are acted upon.<\/p>\n<h3>4. Schulen Sie Ihr Team<\/h3>\n<p>Ensure that your development and operations teams are educated about the importance of security best practices in Docker. Awareness and understanding of risks can foster a culture of security-minded development.<\/p>\n<h3>5. Pr\u00fcfungen anpassen<\/h3>\n<p>If your organization has specific security requirements or compliance needs, consider customizing Docker Bench for Security checks to better fit your environment. You can fork the <span class=\"glossaryai-tooltip glossary-term-659\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/repository\/\" target=\"_blank\">repository<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Repository ist ein zentraler Ort, an dem Daten, Code oder Dokumente gespeichert, verwaltet und gepflegt werden. Es erleichtert die Versionskontrolle, Zusammenarbeit und effiziente Ressourcennutzung unter den Benutzern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/repository\/\">More \u00bb<\/a><\/span><\/span><span class=\"gai-tooltip-video-wrapper\"><span class=\"gai-tooltip-video\" data-src=\"https:\/\/www.youtube.com\/embed\/_OXj8BGxNPY?rel=0&#038;modestbranding=1\"><\/span><\/span><\/span><\/span><\/span> and modify it as needed.<\/p>\n<h3>6. \u00dcberwachen von Docker-Sicherheitsupdates<\/h3>\n<p>Stay informed about updates to Docker and security best practices. The <span class=\"glossaryai-tooltip glossary-term-650\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\" target=\"_blank\">Beh\u00e4lter<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Containers are lightweight, portable units that encapsulate software and its dependencies, enabling consistent execution across different environments. They leverage OS-level virtualization for efficiency.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> security landscape evolves rapidly, and staying up-to-date ensures that your security posture remains strong.<\/p>\n<h2>Fazit<\/h2>\n<p>In an era where containerization is becoming the de facto standard for application deployment, securing Docker environments is more critical than ever. Docker Bench for Security serves as a vital tool in the security arsenal, automating the assessment of security best practices and providing actionable insights.<\/p>\n<p>Durch die effektive Nutzung von Docker Bench for Security k\u00f6nnen Organisationen ihre Sicherheitslage erheblich verbessern, die Einhaltung von Industriestandards sicherstellen und eine Kultur der kontinuierlichen Verbesserung f\u00f6rdern. Da sich Sicherheitsbedrohungen weiterentwickeln, wird die Nutzung von Tools wie Docker Bench for Security unerl\u00e4sslich sein, um potenziellen Schwachstellen einen Schritt voraus zu sein und die Integrit\u00e4t von containerisierten Anwendungen zu gew\u00e4hrleisten. Ob Sie ein erfahrener Experte oder gerade erst mit Docker beginnen \u2013 die Integration von Docker Bench for Security in Ihren Arbeitsablauf wird Sie bef\u00e4higen, eine sicherere Umgebung f\u00fcr Ihre Anwendungen zu schaffen.<\/p>","protected":false},"excerpt":{"rendered":"<p>Docker Bench f\u00fcr Sicherheit ist ein Open-Source-Skript, das Sicherheitspr\u00fcfungen f\u00fcr Docker-Container automatisiert. Es bewertet <span class=\"glossaryai-tooltip glossary-term-650\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\" target=\"_blank\">Beh\u00e4lter<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Containers are lightweight, portable units that encapsulate software and its dependencies, enabling consistent execution across different environments. They leverage OS-level virtualization for efficiency.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Konfigurationen gegen bew\u00e4hrte Praktiken, um eine sichere Bereitstellungsumgebung zu gew\u00e4hrleisten.<\/p>","protected":false},"author":1,"featured_media":396,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[17],"tags":[],"class_list":["post-170","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-introduction-to-docker"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>What is Docker Bench for Security? - Dockerpros<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"What is Docker Bench for Security? - Dockerpros\" \/>\n<meta property=\"og:description\" content=\"Docker Bench for Security is an open-source script that automates security checks for Docker containers. It assesses container configurations against best practices, helping ensure a secure deployment environment.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/\" \/>\n<meta property=\"og:site_name\" content=\"Dockerpros\" \/>\n<meta property=\"article:published_time\" content=\"2024-07-21T11:56:31+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/what-is-docker-bench-for-security_170.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"800\" \/>\n\t<meta property=\"og:image:height\" content=\"600\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"dockerpros\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"dockerpros\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"6\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/\"},\"author\":{\"name\":\"dockerpros\",\"@id\":\"https:\/\/dockerpros.com\/#\/schema\/person\/a9b4c3d7f7a8e2b072e77d47b382a3a4\"},\"headline\":\"What is Docker Bench for Security?\",\"datePublished\":\"2024-07-21T11:56:31+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/\"},\"wordCount\":1267,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/dockerpros.com\/#organization\"},\"image\":{\"@id\":\"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/what-is-docker-bench-for-security_170.jpg\",\"articleSection\":[\"Introduction to Docker\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/\",\"url\":\"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/\",\"name\":\"What is Docker Bench for Security? - Dockerpros\",\"isPartOf\":{\"@id\":\"https:\/\/dockerpros.com\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/what-is-docker-bench-for-security_170.jpg\",\"datePublished\":\"2024-07-21T11:56:31+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/#primaryimage\",\"url\":\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/what-is-docker-bench-for-security_170.jpg\",\"contentUrl\":\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/what-is-docker-bench-for-security_170.jpg\",\"width\":800,\"height\":600,\"caption\":\"what-is-docker-bench-for-security-2\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/dockerpros.com\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"What is Docker Bench for Security?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/dockerpros.com\/#website\",\"url\":\"https:\/\/dockerpros.com\/\",\"name\":\"Dockerpros\",\"description\":\"DockerPros \u2013 Your Ultimate Docker Resource Hub\",\"publisher\":{\"@id\":\"https:\/\/dockerpros.com\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/dockerpros.com\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/dockerpros.com\/#organization\",\"name\":\"Dockerpros\",\"url\":\"https:\/\/dockerpros.com\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/dockerpros.com\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/Dockerpros_logo_blanco.png\",\"contentUrl\":\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/Dockerpros_logo_blanco.png\",\"width\":532,\"height\":114,\"caption\":\"Dockerpros\"},\"image\":{\"@id\":\"https:\/\/dockerpros.com\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/dockerpros.com\/#\/schema\/person\/a9b4c3d7f7a8e2b072e77d47b382a3a4\",\"name\":\"dockerpros\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/dockerpros.com\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/dockerpros.com\/wp-content\/litespeed\/avatar\/d13b9d4f101de1a7535b404e0c59affd.jpg?ver=1781786904\",\"contentUrl\":\"https:\/\/dockerpros.com\/wp-content\/litespeed\/avatar\/d13b9d4f101de1a7535b404e0c59affd.jpg?ver=1781786904\",\"caption\":\"dockerpros\"},\"sameAs\":[\"https:\/\/dockerpros.com\/\"],\"url\":\"https:\/\/dockerpros.com\/de\/author\/dockerpros\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"What is Docker Bench for Security? - Dockerpros","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/","og_locale":"de_DE","og_type":"article","og_title":"What is Docker Bench for Security? - Dockerpros","og_description":"Docker Bench for Security is an open-source script that automates security checks for Docker containers. It assesses container configurations against best practices, helping ensure a secure deployment environment.","og_url":"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/","og_site_name":"Dockerpros","article_published_time":"2024-07-21T11:56:31+00:00","og_image":[{"width":800,"height":600,"url":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/what-is-docker-bench-for-security_170.jpg","type":"image\/jpeg"}],"author":"dockerpros","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"dockerpros","Gesch\u00e4tzte Lesezeit":"6\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/#article","isPartOf":{"@id":"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/"},"author":{"name":"dockerpros","@id":"https:\/\/dockerpros.com\/#\/schema\/person\/a9b4c3d7f7a8e2b072e77d47b382a3a4"},"headline":"What is Docker Bench for Security?","datePublished":"2024-07-21T11:56:31+00:00","mainEntityOfPage":{"@id":"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/"},"wordCount":1267,"commentCount":0,"publisher":{"@id":"https:\/\/dockerpros.com\/#organization"},"image":{"@id":"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/#primaryimage"},"thumbnailUrl":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/what-is-docker-bench-for-security_170.jpg","articleSection":["Introduction to Docker"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/","url":"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/","name":"What is Docker Bench for Security? - Dockerpros","isPartOf":{"@id":"https:\/\/dockerpros.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/#primaryimage"},"image":{"@id":"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/#primaryimage"},"thumbnailUrl":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/what-is-docker-bench-for-security_170.jpg","datePublished":"2024-07-21T11:56:31+00:00","breadcrumb":{"@id":"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/#primaryimage","url":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/what-is-docker-bench-for-security_170.jpg","contentUrl":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/what-is-docker-bench-for-security_170.jpg","width":800,"height":600,"caption":"what-is-docker-bench-for-security-2"},{"@type":"BreadcrumbList","@id":"https:\/\/dockerpros.com\/de\/einfuhrung-in-docker\/what-is-docker-bench-for-security\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/dockerpros.com\/"},{"@type":"ListItem","position":2,"name":"What is Docker Bench for Security?"}]},{"@type":"WebSite","@id":"https:\/\/dockerpros.com\/#website","url":"https:\/\/dockerpros.com\/","name":"Docker-Profis","description":"DockerPros \u2013 Ihr umfassender Docker-Ressourcen-Hub","publisher":{"@id":"https:\/\/dockerpros.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/dockerpros.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/dockerpros.com\/#organization","name":"Docker-Profis","url":"https:\/\/dockerpros.com\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/dockerpros.com\/#\/schema\/logo\/image\/","url":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/Dockerpros_logo_blanco.png","contentUrl":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/Dockerpros_logo_blanco.png","width":532,"height":114,"caption":"Dockerpros"},"image":{"@id":"https:\/\/dockerpros.com\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/dockerpros.com\/#\/schema\/person\/a9b4c3d7f7a8e2b072e77d47b382a3a4","name":"dockerpros","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/dockerpros.com\/#\/schema\/person\/image\/","url":"https:\/\/dockerpros.com\/wp-content\/litespeed\/avatar\/d13b9d4f101de1a7535b404e0c59affd.jpg?ver=1781786904","contentUrl":"https:\/\/dockerpros.com\/wp-content\/litespeed\/avatar\/d13b9d4f101de1a7535b404e0c59affd.jpg?ver=1781786904","caption":"dockerpros"},"sameAs":["https:\/\/dockerpros.com\/"],"url":"https:\/\/dockerpros.com\/de\/author\/dockerpros\/"}]}},"_links":{"self":[{"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/posts\/170","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/comments?post=170"}],"version-history":[{"count":0,"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/posts\/170\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/media\/396"}],"wp:attachment":[{"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/media?parent=170"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/categories?post=170"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/tags?post=170"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}