コンテナセキュリティ
컨테이너 안의 root 가 왜 호스트의 root 인지, 스캐너가 실제로 무엇을 하고 무엇을 못 하는지, 환경변수에 넣은 토큰이 어디까지 따라다니는지를 손으로 확인합니다. 비특권 UID 로 이미지를 다시 만들고, 패키지 인벤토리로 공격 표면을 세고, 시크릿을 파일 마운트로 옮겨 재시작 없이 로테이션합니다. 이 코스는 도구 사용법이 아니라 '무엇이 실제로 위험한가'를 다룹니다.
고급 · 레슨 11 · 실습 3
커리큘럼
最小権限
- コンテナの中のrootはホストのrootだ reading
- 最小権限でコンテナを締める lab
- クイズ: 最小権限 quiz
イメージの脆弱性
- スキャン結果が綺麗でも安全という意味ではない reading
- インベントリ、SBOM、そしてゲート lab
- クイズ: イメージの脆弱性 quiz
シークレットの扱い
- イメージに入ったトークンは取り消せない reading
- 環境変数とファイルマウント、何が違うのか lab
- クイズ: シークレットの扱い quiz
脱出経路とその塞ぎ方
- コンテナを開ける四つの扉 reading
- クイズ: 脱出経路と遮断 quiz