하드닝 (이미지 설정)
이미지 하드닝은 컨테이너 이미지와 Dockerfile 의 설정이 보안 모범사례를 따르는지 점검하는 분석입니다. 이미지에 담긴 소프트웨어에 취약점이 없더라도, 이미지를 어떻게 만들고 어떤 권한으로 실행하느냐에 따라 공격 표면이 크게 달라집니다. root 로 실행하지 않는지, 빌드에만 필요했던 도구나 셸이 런타임 이미지에 남지 않았는지, 헬스체크가 있는지, 필요 이상의 권한을 주지 않았는지 등을 점검해 이미지를 더 안전하게 만듭니다. 컨테이너 이미지 서비스에서 사용합니다.
- 분석 : 이미지 하드닝(설정 모범사례) 위반
- 필요한 것 : 컨테이너 이미지 서비스 등록
- 결과 : 하드닝 위반 항목
이런 문제를 찾습니다
이미지 설정이 모범사례를 따르는지 점검합니다.
- root 실행 : 컨테이너가 root 로 실행되도록 설정됨.
- 불필요한 패키지 : 공격 표면을 넓히는 빌드 도구/셸 등이 런타임 이미지에 잔존.
- 헬스체크 누락, 안전하지 않은 기본값, 과도한 권한.
결과 다루기
- 발견된 항목은 다른 분석과 동일하게 취약점 관리에서 처리합니다.
- 조직 정책상 의도된 설정은 위험 수용으로 표시합니다.