Checklist de hardening de segurança do Docker
Checklist completo de segurança para fazer o hardening de containers, imagens e ambientes de execução Docker.
Use imagens base oficiais ou verificadas
CríticoExecute containers como usuário não-root
CríticoUse imagens base mínimas e builds multi-stage
Escaneie imagens em busca de vulnerabilidades
CríticoUse um sistema de arquivos somente leitura
Remova capabilities desnecessárias do Linux
CríticoNunca armazene secrets em imagens
CríticoDefina limites de recursos
Ative perfis do AppArmor ou Seccomp
Use um registry privado de containers
Use segmentação de rede
Implemente health checks
Mais checklists
Security
Checklist de Hardening de SSH
Guia abrangente para reforçar a configuração do seu servidor SSH e melhorar a segurança.
30-45 minutos
Cloud
Checklist de Segurança do Kubernetes
Checklist essencial de segurança para clusters Kubernetes, garantindo prontidão para produção.
1-2 horas
Security
Checklist de Gerenciamento de Segredos com HashiCorp Vault
Configure e opere o HashiCorp Vault em produção: armazenamento em alta disponibilidade, TLS, auto-unseal, segredos dinâmicos, criptografia como serviço, além das políticas, auditoria e backups que mantêm tudo seguro.
60-90 minutos
Also worth your time on this topic
Checklist de Hardening de SSH
Guia abrangente para reforçar a configuração do seu servidor SSH e melhorar a segurança.
30-45 minutos
Arquitetura de Segurança e DevSecOps
Como você integra segurança no pipeline de DevOps? Descreva os componentes-chave de uma arquitetura segura.
senior
Otimização de Build Multi-Stage no Docker
Aprenda a criar imagens Docker eficientes usando builds multi-stage para reduzir o tamanho da imagem e melhorar a segurança.
60 minutos