Этот курс представляет собой набор практик для разработчика. Мы берем обычное приложение "Hello, World" на Python или любой другой пример по согласованию с Заказчиком и проходим путь от "опасной" версии до безопасной.
Практики безопасности в отношении Docker-контейнеров
- Использование минимальных базовых образов
- Сканирование образов на наличие уязвимостей
- Файловая система контейнера только для чтения
- Запуск контейнера от обычного пользователя
- Сетевая изоляция
- Работа с секретами
- Правильное использование Capabilities
- Лимиты и квоты