{"id":217,"date":"2024-07-21T11:46:21","date_gmt":"2024-07-21T11:46:21","guid":{"rendered":"https:\/\/dockerpros.com\/?p=217"},"modified":"2024-07-21T11:46:21","modified_gmt":"2024-07-21T11:46:21","slug":"wie-fuhre-ich-ein-sicherheitsaudit-in-docker-durch","status":"publish","type":"post","link":"https:\/\/dockerpros.com\/de\/security\/how-do-i-perform-a-security-audit-in-docker\/","title":{"rendered":"How do I perform a security audit in Docker?"},"content":{"rendered":"<h1>How to Perform a Security Audit in Docker: An Advanced Guide<\/h1>\n<p>In der sich rasant entwickelnden Landschaft der Anwendungsentwicklung und -bereitstellung ist die Containerisierung zu einer unverzichtbaren Technologie geworden, wobei Docker eine f\u00fchrende Rolle spielt. W\u00e4hrend die Vorteile der Nutzung von Docker \u2013 wie Skalierbarkeit, Effizienz und einfache Bereitstellung \u2013 allgemein bekannt sind, wird die Sicherung von Docker-Containern und deren Umgebung oft \u00fcbersehen. Die Durchf\u00fchrung eines Sicherheitsaudits in Docker ist unerl\u00e4sslich, um sicherzustellen, dass Ihre Anwendungen und Daten vor Schwachstellen und Bedrohungen gesch\u00fctzt bleiben. Dieser Leitfaden bietet eine gr\u00fcndliche Untersuchung, wie man ein Sicherheitsaudit in Docker durchf\u00fchrt.<\/p>\n<h2>Verst\u00e4ndnis der Docker-Architektur und Sicherheitsrisiken\n\nDocker ist eine Open-Source-Plattform, die es Entwicklern erm\u00f6glicht, Anwendungen in Containern zu verpacken, zu verteilen und auszuf\u00fchren. Diese Container sind leichtgewichtige, eigenst\u00e4ndige und ausf\u00fchrbare Softwarepakete, die alles enthalten, was zur Ausf\u00fchrung einer Anwendung ben\u00f6tigt wird, einschlie\u00dflich Code, Laufzeit, Systemtools, Systembibliotheken und Einstellungen.\n\nDie Docker-Architektur besteht aus mehreren Komponenten:\n\n1. Docker Daemon (dockerd): Ein Hintergrunddienst, der auf dem Host-System l\u00e4uft und f\u00fcr den Aufbau, die Ausf\u00fchrung und die Verteilung von Docker-Containern verantwortlich ist.\n\n2. Docker Client: Eine Befehlszeilenschnittstelle (CLI), die es Benutzern erm\u00f6glicht, mit dem Docker Daemon zu interagieren und Container zu verwalten.\n\n3. Docker Host: Die physische oder virtuelle Maschine, auf der der Docker Daemon und die Container ausgef\u00fchrt werden.\n\n4. Docker Registry: Ein Repository f\u00fcr Docker-Images, das es Benutzern erm\u00f6glicht, Images zu speichern, zu teilen und herunterzuladen.\n\n5. Docker Objects: Dazu geh\u00f6ren Images, Container, Netzwerke und Volumes, die von Docker erstellt und verwendet werden.\n\nObwohl Docker viele Vorteile bietet, birgt es auch einige Sicherheitsrisiken, die ber\u00fccksichtigt werden m\u00fcssen:\n\n1. Container-Eskalation: Wenn ein Angreifer Zugriff auf einen Container erh\u00e4lt, kann er m\u00f6glicherweise auf den Host oder andere Container zugreifen.\n\n2. Schwache Images: Wenn ein Docker-Image veraltete oder unsichere Software enth\u00e4lt, kann dies zu Sicherheitsl\u00fccken f\u00fchren.\n\n3. Unzureichende Isolation: Container teilen sich den Kernel des Host-Systems, was bedeutet, dass ein Angriff auf den Kernel sich auf alle Container auswirken kann.\n\n4. Fehlende \u00dcberwachung: Ohne angemessene \u00dcberwachung k\u00f6nnen Sicherheitsverletzungen in Containern unbemerkt bleiben.\n\n5. Unsichere Netzwerkkonfiguration: Wenn Container unsachgem\u00e4\u00df konfiguriert sind, k\u00f6nnen sie anf\u00e4llig f\u00fcr Netzwerkangriffe sein.\n\nUm diese Risiken zu mindern, sollten folgende bew\u00e4hrte Verfahren befolgt werden:\n\n1. Images regelm\u00e4\u00dfig aktualisieren und scannen.\n2. Container mit minimalen Berechtigungen ausf\u00fchren.\n3. Netzwerksegmentierung und -isolation implementieren.\n4. Sicherheits\u00fcberwachung und -protokollierung aktivieren.\n5. Sicherheitsrichtlinien und -verfahren f\u00fcr die Container-Nutzung etablieren.\n\nDurch das Verst\u00e4ndnis der Docker-Architektur und der damit verbundenen Sicherheitsrisiken k\u00f6nnen Organisationen die Vorteile von Containern nutzen und gleichzeitig ihre Anwendungen und Daten sch\u00fctzen.<\/h2>\n<p>Before diving into the auditing process, it\u2019s crucial to understand the Docker architecture and the associated security risks. Docker operates on a client-server model, consisting of the Docker <span class=\"glossaryai-tooltip glossary-term-667\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/daemon\/\" target=\"_blank\">daemon<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Daemon ist ein Hintergrundprozess in der Informatik, der autonom l\u00e4uft und Aufgaben ohne Benutzereingriff ausf\u00fchrt. Er \u00fcbernimmt typischerweise Funktionen auf System- oder Anwendungsebene und steigert so die Effizienz.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/daemon\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span>, which runs containers, and the Docker client, which communicates with the <span class=\"glossaryai-tooltip glossary-term-667\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/daemon\/\" target=\"_blank\">daemon<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Daemon ist ein Hintergrundprozess in der Informatik, der autonom l\u00e4uft und Aufgaben ohne Benutzereingriff ausf\u00fchrt. Er \u00fcbernimmt typischerweise Funktionen auf System- oder Anwendungsebene und steigert so die Effizienz.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/daemon\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span>. The following are key components:<\/p>\n<ul>\n<li><strong>Bilder<\/strong>: Read-only templates used to create containers.<\/li>\n<li><strong>Containers<\/strong>Isolierte Laufzeitumgebungen, die aus Docker-Images erstellt werden.<\/li>\n<li><strong><span class=\"glossaryai-tooltip glossary-term-652\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/dockerfile\/\" target=\"_blank\">Dockerfile<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Eine Dockerfile ist ein Skript, das eine Reihe von Anweisungen zur Automatisierung der Erstellung von Docker-Images enth\u00e4lt. Sie gibt das Basis-Image, die Anwendungsabh\u00e4ngigkeiten und die Konfiguration an und erm\u00f6glicht so eine konsistente Bereitstellung \u00fcber verschiedene Umgebungen hinweg.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/dockerfile\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span><\/strong>: Ein Skript, das Anweisungen zum Erstellen von Docker-Images enth\u00e4lt.<\/li>\n<li><strong>B\u00e4nde<\/strong>Persistenter Speicher, der von Containern zur Datenspeicherung genutzt wird.<\/li>\n<\/ul>\n<h3>Sicherheitsrisiken in Docker<\/h3>\n<ol>\n<li><strong>Vulnerable Images<\/strong>Abbilder k\u00f6nnen veraltete Software mit bekannten Sicherheitsl\u00fccken enthalten.<\/li>\n<li><strong>Unsichere Konfigurationen<\/strong>Fehlkonfigurationen k\u00f6nnen <span class=\"glossaryai-tooltip glossary-term-676\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/expose\/\" target=\"_blank\">exponieren<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">\"EXPOSE\" ist ein leistungsstarkes Werkzeug, das in verschiedenen Bereichen, einschlie\u00dflich Cybersicherheit und Softwareentwicklung, eingesetzt wird, um Schwachstellen und M\u00e4ngel in Systemen zu identifizieren und sicherzustellen, dass robuste Sicherheitsma\u00dfnahmen implementiert werden.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/expose\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> services to unauthorized access.<\/li>\n<li><strong><span class=\"glossaryai-tooltip glossary-term-650\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\" target=\"_blank\">Container<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Containers are lightweight, portable units that encapsulate software and its dependencies, enabling consistent execution across different environments. They leverage OS-level virtualization for efficiency.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Isolation<\/strong>: Ineffective isolation between containers can lead to data breaches.<\/li>\n<li><strong><span class=\"glossaryai-tooltip glossary-term-661\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/network\/\" target=\"_blank\">Netzwerk<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Netzwerk im Bereich der Informatik bezeichnet eine Sammlung miteinander verbundener Ger\u00e4te, die miteinander kommunizieren und Ressourcen teilen. Es erm\u00f6glicht den Datenaustausch, erleichtert die Zusammenarbeit und verbessert die betriebliche Effizienz.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/network\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Sicherheit<\/strong>Container kommunizieren h\u00e4ufig \u00fcber gemeinsame Netzwerke, was das Risiko des Abh\u00f6rens erh\u00f6ht.<\/li>\n<li><strong>Secrets Management<\/strong>: Storing sensitive information (like passwords or <span class=\"glossaryai-tooltip glossary-term-1249\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/api\/\" target=\"_blank\">API<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Eine API, oder Anwendungsprogrammierschnittstelle, erm\u00f6glicht es Softwareanwendungen, miteinander zu kommunizieren und zu interagieren. Sie definiert Protokolle und Werkzeuge f\u00fcr die Entwicklung von Software und die Erleichterung der Integration.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/api\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> keys) directly in images or environments can lead to data leaks.<\/li>\n<\/ol>\n<h2>Preparation for the Security Audit<\/h2>\n<p>Bevor Sie mit der Pr\u00fcfung beginnen, m\u00fcssen Sie sich ausreichend vorbereiten. Hier sind die wesentlichen Schritte, die Sie beachten sollten:<\/p>\n<h3>1. Define the Scope<\/h3>\n<p>Determine the extent of the audit:<\/p>\n<ul>\n<li>Are you auditing a single application or multiple services?<\/li>\n<li>Wird das Host-Betriebssystem und das Netzwerk einbezogen?<\/li>\n<li>What are the critical assets, and what information should remain confidential?<\/li>\n<\/ul>\n<h3>2. Gather Tools and Resources<\/h3>\n<p>A successful security audit requires the right tools. Here are some recommended tools for auditing Docker:<\/p>\n<ul>\n<li><strong>Docker Bench for Security<\/strong>: Ein Skript, das nach g\u00e4ngigen Best Practices f\u00fcr die Bereitstellung von Docker-Containern in der Produktion sucht.<\/li>\n<li><strong>Clair<\/strong>: Ein Open-Source-Projekt f\u00fcr die statische Analyse von Schwachstellen in Anwendung-Containern.<\/li>\n<li><strong>Trivy<\/strong>: Ein einfacher und umfassender Schwachstellenscanner f\u00fcr Container und andere Artefakte.<\/li>\n<li><strong>Sysdig Falco<\/strong>: Ein Verhaltens\u00fcberwachungstool, das anomale Aktivit\u00e4ten in Ihren Containern erkennen kann.<\/li>\n<li><strong>OpenSCAP<\/strong>: A compliance tool for automating security assessments.<\/li>\n<\/ul>\n<h3>3. Stellen Sie ein Pr\u00fcfungsteam zusammen<\/h3>\n<p>Gather a team of security experts familiar with Docker and <span class=\"glossaryai-tooltip glossary-term-650\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\" target=\"_blank\">Beh\u00e4lter<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Containers are lightweight, portable units that encapsulate software and its dependencies, enabling consistent execution across different environments. They leverage OS-level virtualization for efficiency.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> security. Ensure that the team is well-versed in the tools and methodologies that will be used throughout the audit process.<\/p>\n<h2>Performing the Security Audit<\/h2>\n<p>Now that you\u2019re prepared, it\u2019s time to perform the actual security audit. The process can be broken down into several stages:<\/p>\n<h3>1. Analyse der Docker-Umgebung<\/h3>\n<h4>a. Host-Betriebssystem<\/h4>\n<p>Begin by checking the security posture of the host operating system. Look for:<\/p>\n<ul>\n<li>Ungepatchtes Betriebssystem: Stellen Sie sicher, dass das Betriebssystem mit den aktuellsten Sicherheitspatches auf dem neuesten Stand ist.<\/li>\n<li>User Access Control: Verify that only authorized users have access to the Docker <span class=\"glossaryai-tooltip glossary-term-667\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/daemon\/\" target=\"_blank\">daemon<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Daemon ist ein Hintergrundprozess in der Informatik, der autonom l\u00e4uft und Aufgaben ohne Benutzereingriff ausf\u00fchrt. Er \u00fcbernimmt typischerweise Funktionen auf System- oder Anwendungsebene und steigert so die Effizienz.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/daemon\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span>.<\/li>\n<\/ul>\n<h4>b. Docker-Daemon-Konfiguration<\/h4>\n<p>The Docker <span class=\"glossaryai-tooltip glossary-term-667\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/daemon\/\" target=\"_blank\">daemon<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Daemon ist ein Hintergrundprozess in der Informatik, der autonom l\u00e4uft und Aufgaben ohne Benutzereingriff ausf\u00fchrt. Er \u00fcbernimmt typischerweise Funktionen auf System- oder Anwendungsebene und steigert so die Effizienz.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/daemon\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> should be configured securely:<\/p>\n<ul>\n<li><strong>TLS-Schutz<\/strong>: Ensure that the Docker <span class=\"glossaryai-tooltip glossary-term-667\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/daemon\/\" target=\"_blank\">daemon<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Daemon ist ein Hintergrundprozess in der Informatik, der autonom l\u00e4uft und Aufgaben ohne Benutzereingriff ausf\u00fchrt. Er \u00fcbernimmt typischerweise Funktionen auf System- oder Anwendungsebene und steigert so die Effizienz.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/daemon\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> is running with TLS to encrypt communication.<\/li>\n<li><strong>Rootloser Modus<\/strong>: <span class=\"glossaryai-tooltip glossary-term-672\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\" target=\"_blank\">Run<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">\"RUN\" bezeichnet einen Befehl in verschiedenen Programmiersprachen und Betriebssystemen, um ein angegebenes Programm oder Skript auszuf\u00fchren. Er initiiert Prozesse und stellt eine kontrollierte Ausf\u00fchrungsumgebung f\u00fcr die Aufgabenbereitstellung bereit.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Verwenden Sie Docker im Rootless-Modus, wann immer m\u00f6glich, um die Privilegien von Containern einzuschr\u00e4nken.<\/li>\n<li><strong><span class=\"glossaryai-tooltip glossary-term-1249\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/api\/\" target=\"_blank\">API<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Eine API, oder Anwendungsprogrammierschnittstelle, erm\u00f6glicht es Softwareanwendungen, miteinander zu kommunizieren und zu interagieren. Sie definiert Protokolle und Werkzeuge f\u00fcr die Entwicklung von Software und die Erleichterung der Integration.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/api\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Exposure<\/strong>: Ensure that the Docker <span class=\"glossaryai-tooltip glossary-term-1249\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/api\/\" target=\"_blank\">API<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Eine API, oder Anwendungsprogrammierschnittstelle, erm\u00f6glicht es Softwareanwendungen, miteinander zu kommunizieren und zu interagieren. Sie definiert Protokolle und Werkzeuge f\u00fcr die Entwicklung von Software und die Erleichterung der Integration.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/api\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> is not exposed to the public internet.<\/li>\n<\/ul>\n<h3>2. Image Security<\/h3>\n<h4>a. Schwachstellenscan<\/h4>\n<p>Nutzen Sie Tools wie Trivy oder Clair, um Ihre Docker-Images auf bekannte Sicherheitsl\u00fccken zu \u00fcberpr\u00fcfen.<\/p>\n<ul>\n<li><strong>Scannen von Docker-Images<\/strong>: Scannen Sie regelm\u00e4\u00dfig Bilder mit automatisierten CI\/CD-Pipelines, um Schwachstellen fr\u00fchzeitig im Entwicklungslebenszyklus zu erkennen.<\/li>\n<li><strong>Nutzen Sie Basis-Images weise.<\/strong>W\u00e4hlen Sie offizielle Basis-Images und minimale Images, um die Angriffsfl\u00e4che zu verringern.<\/li>\n<\/ul>\n<h4>b. Image Signing and Verification<\/h4>\n<p>Implement <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> signing to ensure the integrity of your images:<\/p>\n<ul>\n<li><strong><span class=\"glossaryai-tooltip glossary-term-1260\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/docker-content-trust\/\" target=\"_blank\">Docker Content Trust<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Docker Content Trust (DCT) verbessert die Sicherheit, indem es digitale Signaturen f\u00fcr Container-Images erm\u00f6glicht. Dies gew\u00e4hrleistet Integrit\u00e4t und Authentizit\u00e4t und erm\u00f6glicht es Benutzern, zu \u00fcberpr\u00fcfen, dass Images aus vertrauensw\u00fcrdigen Quellen stammen.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/docker-content-trust\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> (DCT)<\/strong>: Use DCT to sign Docker images and enforce <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> verification during deployment.<\/li>\n<\/ul>\n<h3>3. Container Security<\/h3>\n<h4>a. Configuration Review<\/h4>\n<p>Examine the configuration of running containers:<\/p>\n<ul>\n<li><strong>Resource Limits<\/strong>Setzen Sie CPU- und Speicherlimits, um Denial-of-Service-Angriffe zu verhindern.<\/li>\n<li><strong>Privilegierte Container<\/strong>Vermeiden Sie den Einsatz privilegierter Container, es sei denn, es ist absolut notwendig.<\/li>\n<\/ul>\n<h4>b. Netzwerkkonfiguration<\/h4>\n<p>Inspect the <span class=\"glossaryai-tooltip glossary-term-661\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/network\/\" target=\"_blank\">network<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Netzwerk im Bereich der Informatik bezeichnet eine Sammlung miteinander verbundener Ger\u00e4te, die miteinander kommunizieren und Ressourcen teilen. Es erm\u00f6glicht den Datenaustausch, erleichtert die Zusammenarbeit und verbessert die betriebliche Effizienz.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/network\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> settings of containers:<\/p>\n<ul>\n<li><strong><span class=\"glossaryai-tooltip glossary-term-661\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/network\/\" target=\"_blank\">Netzwerk<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Netzwerk im Bereich der Informatik bezeichnet eine Sammlung miteinander verbundener Ger\u00e4te, die miteinander kommunizieren und Ressourcen teilen. Es erm\u00f6glicht den Datenaustausch, erleichtert die Zusammenarbeit und verbessert die betriebliche Effizienz.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/network\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Segmentierung<\/strong>Verwenden Sie benutzerdefinierte Netzwerke, um Container zu isolieren.<\/li>\n<li><strong>Firewall Rules<\/strong>: Ensure that firewall rules are in place to control traffic between containers and external sources.<\/li>\n<\/ul>\n<h3>4. Secrets Management<\/h3>\n<p>Properly manage sensitive information:<\/p>\n<ul>\n<li><strong>Docker Secrets<\/strong>: Use Docker\u2019s built-in secrets management to store sensitive data securely.<\/li>\n<li><strong>Umgebungsvariablen<\/strong>: Avoid hardcoding secrets in Dockerfiles or environment variables.<\/li>\n<\/ul>\n<h3>5. Logging and Monitoring<\/h3>\n<p>Protokollierung und \u00dcberwachung f\u00fcr Container implementieren<\/p>\n<ul>\n<li><strong>Zentralisierte Protokollierung<\/strong>: Use solutions like the ELK <span class=\"glossaryai-tooltip glossary-term-682\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/stack\/\" target=\"_blank\">stack<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Stapel (Stack) ist eine Datenstruktur, die nach dem Last-In-First-Out-Prinzip (LIFO) arbeitet, bei dem das zuletzt hinzugef\u00fcgte Element als erstes entfernt wird. Er unterst\u00fctzt zwei prim\u00e4re Operationen: Einf\u00fcgen (push) und Entfernen (pop).<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/stack\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> or Fluentd to aggregate logs from all containers.<\/li>\n<li><strong>Echtzeit\u00fcberwachung<\/strong>: Deploy monitoring solutions like Prometheus or Grafana to keep an eye on <span class=\"glossaryai-tooltip glossary-term-650\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\" target=\"_blank\">Beh\u00e4lter<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Containers are lightweight, portable units that encapsulate software and its dependencies, enabling consistent execution across different environments. They leverage OS-level virtualization for efficiency.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> metrics and performance.<\/li>\n<\/ul>\n<h2>Ma\u00dfnahmen nach der Pr\u00fcfung\n\nNach Abschluss der Pr\u00fcfung ist es wichtig, die Ergebnisse zu analysieren und entsprechende Ma\u00dfnahmen zu ergreifen. Dies kann die Behebung von M\u00e4ngeln, die Verbesserung von Prozessen oder die Implementierung neuer Richtlinien umfassen. Es ist auch wichtig, die Auswirkungen der Pr\u00fcfung auf das Unternehmen zu bewerten und sicherzustellen, dass alle notwendigen Schritte unternommen werden, um die Einhaltung von Vorschriften und Standards zu gew\u00e4hrleisten.<\/h2>\n<p>Once the audit is completed, you need to take follow-up actions based on your findings:<\/p>\n<h3>Berichterstattung<\/h3>\n<p>Erstellen Sie einen detaillierten Bericht, in dem die Ergebnisse der Pr\u00fcfung dargestellt werden, einschlie\u00dflich:<\/p>\n<ul>\n<li>Identifizierte Schwachstellen und Risiken.<\/li>\n<li>Recommendations for remediation.<\/li>\n<li>Prioritized action items based on severity.<\/li>\n<\/ul>\n<h3>2. Sanierung<\/h3>\n<p>Address the identified issues promptly:<\/p>\n<ul>\n<li>Patchen Sie anf\u00e4llige Images und aktualisieren Sie die Konfigurationen.<\/li>\n<li>Wenden Sie das Prinzip der geringsten Rechte auf den Benutzerzugriff an.<\/li>\n<\/ul>\n<h3>3. Continuous Improvement<\/h3>\n<p>Security is an ongoing process. Implement a continuous improvement plan:<\/p>\n<ul>\n<li><strong>Regelm\u00e4\u00dfige Audits<\/strong>F\u00fchren Sie regelm\u00e4\u00dfige Sicherheitsaudits durch, um sicherzustellen, dass neue Schwachstellen identifiziert und behoben werden.<\/li>\n<li><strong>Training<\/strong>Bieten Sie fortlaufende Schulungen f\u00fcr Entwickler und Operations-Mitarbeiter zu bew\u00e4hrten Verfahren in der Docker-Sicherheit an.<\/li>\n<\/ul>\n<h2>Fazit<\/h2>\n<p>Die Durchf\u00fchrung eines Sicherheitsaudits in Docker ist ein entscheidender Schritt zum Schutz Ihrer Anwendungen und Daten. Indem Sie die Docker-Architektur verstehen, potenzielle Risiken identifizieren und einem strukturierten Audit-Prozess folgen, k\u00f6nnen Sie die Sicherheitslage Ihrer containerisierten Anwendungen erheblich verbessern. Denken Sie daran, dass Sicherheit keine Einmalaufgabe ist. <span class=\"glossaryai-tooltip glossary-term-683\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/task\/\" target=\"_blank\">task<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Eine Aufgabe ist eine spezifische Arbeit oder Pflicht, die einer Person oder einem System \u00fcbertragen wird. Sie umfasst definierte Ziele, erforderliche Ressourcen und erwartete Ergebnisse und erm\u00f6glicht so strukturierte Fortschritte in verschiedenen Kontexten.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/task\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span>; it requires continuous vigilance and improvement. By staying informed about best practices and regularly auditing your Docker environment, you can ensure that you are well-equipped to tackle emerging threats and vulnerabilities in the <span class=\"glossaryai-tooltip glossary-term-650\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\" target=\"_blank\">Beh\u00e4lter<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Containers are lightweight, portable units that encapsulate software and its dependencies, enabling consistent execution across different environments. They leverage OS-level virtualization for efficiency.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> ecosystem.<\/p>","protected":false},"excerpt":{"rendered":"<p>Performing a security audit in Docker involves assessing <span class=\"glossaryai-tooltip glossary-term-650\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\" target=\"_blank\">Beh\u00e4lter<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Containers are lightweight, portable units that encapsulate software and its dependencies, enabling consistent execution across different environments. They leverage OS-level virtualization for efficiency.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Bilder, Konfigurationen und Laufzeitverhalten \u00fcberwachen. Verwenden Sie Tools wie Docker Bench und Clair f\u00fcr eine effektive Analyse.<\/p>","protected":false},"author":1,"featured_media":302,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21],"tags":[],"class_list":["post-217","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>How do I perform a security audit in Docker? - Dockerpros<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/dockerpros.com\/de\/sicherheit\/wie-fuhre-ich-ein-sicherheitsaudit-in-docker-durch\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"How do I perform a security audit in Docker? - Dockerpros\" \/>\n<meta property=\"og:description\" content=\"Performing a security audit in Docker involves assessing container images, reviewing configurations, and monitoring runtime behavior. Use tools like Docker Bench and Clair for effective analysis.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/dockerpros.com\/de\/sicherheit\/wie-fuhre-ich-ein-sicherheitsaudit-in-docker-durch\/\" \/>\n<meta property=\"og:site_name\" content=\"Dockerpros\" \/>\n<meta property=\"article:published_time\" content=\"2024-07-21T11:46:21+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/how-do-i-perform-a-security-audit-in-docker_217.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"800\" \/>\n\t<meta property=\"og:image:height\" content=\"600\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"dockerpros\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"dockerpros\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"5\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/\"},\"author\":{\"name\":\"dockerpros\",\"@id\":\"https:\/\/dockerpros.com\/#\/schema\/person\/a9b4c3d7f7a8e2b072e77d47b382a3a4\"},\"headline\":\"How do I perform a security audit in Docker?\",\"datePublished\":\"2024-07-21T11:46:21+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/\"},\"wordCount\":978,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/dockerpros.com\/#organization\"},\"image\":{\"@id\":\"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/how-do-i-perform-a-security-audit-in-docker_217.jpg\",\"articleSection\":[\"Security\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/\",\"url\":\"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/\",\"name\":\"How do I perform a security audit in Docker? - Dockerpros\",\"isPartOf\":{\"@id\":\"https:\/\/dockerpros.com\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/how-do-i-perform-a-security-audit-in-docker_217.jpg\",\"datePublished\":\"2024-07-21T11:46:21+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/#primaryimage\",\"url\":\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/how-do-i-perform-a-security-audit-in-docker_217.jpg\",\"contentUrl\":\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/how-do-i-perform-a-security-audit-in-docker_217.jpg\",\"width\":800,\"height\":600,\"caption\":\"how-do-i-perform-a-security-audit-in-docker-2\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/dockerpros.com\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"How do I perform a security audit in Docker?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/dockerpros.com\/#website\",\"url\":\"https:\/\/dockerpros.com\/\",\"name\":\"Dockerpros\",\"description\":\"DockerPros \u2013 Your Ultimate Docker Resource Hub\",\"publisher\":{\"@id\":\"https:\/\/dockerpros.com\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/dockerpros.com\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/dockerpros.com\/#organization\",\"name\":\"Dockerpros\",\"url\":\"https:\/\/dockerpros.com\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/dockerpros.com\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/Dockerpros_logo_blanco.png\",\"contentUrl\":\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/Dockerpros_logo_blanco.png\",\"width\":532,\"height\":114,\"caption\":\"Dockerpros\"},\"image\":{\"@id\":\"https:\/\/dockerpros.com\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/dockerpros.com\/#\/schema\/person\/a9b4c3d7f7a8e2b072e77d47b382a3a4\",\"name\":\"dockerpros\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/dockerpros.com\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/dockerpros.com\/wp-content\/litespeed\/avatar\/d13b9d4f101de1a7535b404e0c59affd.jpg?ver=1780577253\",\"contentUrl\":\"https:\/\/dockerpros.com\/wp-content\/litespeed\/avatar\/d13b9d4f101de1a7535b404e0c59affd.jpg?ver=1780577253\",\"caption\":\"dockerpros\"},\"sameAs\":[\"https:\/\/dockerpros.com\/\"],\"url\":\"https:\/\/dockerpros.com\/de\/author\/dockerpros\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"How do I perform a security audit in Docker? - Dockerpros","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/dockerpros.com\/de\/sicherheit\/wie-fuhre-ich-ein-sicherheitsaudit-in-docker-durch\/","og_locale":"de_DE","og_type":"article","og_title":"How do I perform a security audit in Docker? - Dockerpros","og_description":"Performing a security audit in Docker involves assessing container images, reviewing configurations, and monitoring runtime behavior. Use tools like Docker Bench and Clair for effective analysis.","og_url":"https:\/\/dockerpros.com\/de\/sicherheit\/wie-fuhre-ich-ein-sicherheitsaudit-in-docker-durch\/","og_site_name":"Dockerpros","article_published_time":"2024-07-21T11:46:21+00:00","og_image":[{"width":800,"height":600,"url":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/how-do-i-perform-a-security-audit-in-docker_217.jpg","type":"image\/jpeg"}],"author":"dockerpros","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"dockerpros","Gesch\u00e4tzte Lesezeit":"5\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/#article","isPartOf":{"@id":"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/"},"author":{"name":"dockerpros","@id":"https:\/\/dockerpros.com\/#\/schema\/person\/a9b4c3d7f7a8e2b072e77d47b382a3a4"},"headline":"How do I perform a security audit in Docker?","datePublished":"2024-07-21T11:46:21+00:00","mainEntityOfPage":{"@id":"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/"},"wordCount":978,"commentCount":0,"publisher":{"@id":"https:\/\/dockerpros.com\/#organization"},"image":{"@id":"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/#primaryimage"},"thumbnailUrl":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/how-do-i-perform-a-security-audit-in-docker_217.jpg","articleSection":["Security"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/","url":"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/","name":"How do I perform a security audit in Docker? - Dockerpros","isPartOf":{"@id":"https:\/\/dockerpros.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/#primaryimage"},"image":{"@id":"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/#primaryimage"},"thumbnailUrl":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/how-do-i-perform-a-security-audit-in-docker_217.jpg","datePublished":"2024-07-21T11:46:21+00:00","breadcrumb":{"@id":"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/#primaryimage","url":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/how-do-i-perform-a-security-audit-in-docker_217.jpg","contentUrl":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/how-do-i-perform-a-security-audit-in-docker_217.jpg","width":800,"height":600,"caption":"how-do-i-perform-a-security-audit-in-docker-2"},{"@type":"BreadcrumbList","@id":"https:\/\/dockerpros.com\/security\/how-do-i-perform-a-security-audit-in-docker\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/dockerpros.com\/"},{"@type":"ListItem","position":2,"name":"How do I perform a security audit in Docker?"}]},{"@type":"WebSite","@id":"https:\/\/dockerpros.com\/#website","url":"https:\/\/dockerpros.com\/","name":"Docker-Profis","description":"DockerPros \u2013 Ihr umfassender Docker-Ressourcen-Hub","publisher":{"@id":"https:\/\/dockerpros.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/dockerpros.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/dockerpros.com\/#organization","name":"Docker-Profis","url":"https:\/\/dockerpros.com\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/dockerpros.com\/#\/schema\/logo\/image\/","url":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/Dockerpros_logo_blanco.png","contentUrl":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/Dockerpros_logo_blanco.png","width":532,"height":114,"caption":"Dockerpros"},"image":{"@id":"https:\/\/dockerpros.com\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/dockerpros.com\/#\/schema\/person\/a9b4c3d7f7a8e2b072e77d47b382a3a4","name":"dockerpros","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/dockerpros.com\/#\/schema\/person\/image\/","url":"https:\/\/dockerpros.com\/wp-content\/litespeed\/avatar\/d13b9d4f101de1a7535b404e0c59affd.jpg?ver=1780577253","contentUrl":"https:\/\/dockerpros.com\/wp-content\/litespeed\/avatar\/d13b9d4f101de1a7535b404e0c59affd.jpg?ver=1780577253","caption":"dockerpros"},"sameAs":["https:\/\/dockerpros.com\/"],"url":"https:\/\/dockerpros.com\/de\/author\/dockerpros\/"}]}},"_links":{"self":[{"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/posts\/217","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/comments?post=217"}],"version-history":[{"count":0,"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/posts\/217\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/media\/302"}],"wp:attachment":[{"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/media?parent=217"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/categories?post=217"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/tags?post=217"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}