Skip to content

fortis.te.ua

IT блог

Menu
  • Про блог
  • Завантаження
Menu

Приклад встановлення та використання Docker Bench для збільшення безпеки контейнерів

Posted on 08.07.202208.07.2022 by sirius

$ git clone https://github.com/docker/docker-bench-security.git

$ cd docker-bench-security

Виводимо результат роботи скрипту в файл:

$ sudo sh docker-bench-security.sh > /tmp/bench1.out

Переглядаємо результат:

$ more /tmp/bench1.out

Чекаєм існуючі правила демона auditctl:

$ sudo auditctl -l

Добавляємо правило для аудиту критичної точки:

$ sudo auditctl -w /var/lib/docker -k "docker lib"

Ще раз чекаємо:

$ sudo sh docker-bench-security.sh > /tmp/bench2.out

Порівнюємо результат:

$ diff /tmp/bench1.out /tmp/bench2.out

Залишити відповідь Скасувати коментар

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Недавні записи

  • Налаштування DHCP клієнта і сервера на cisco роутері
  • Налаштування статичної маршрутизації на маршрутизаторі cisco (Setup static route in cisco routers)
  • Install Loki and start as service.
  • Create swap space on Ubuntu
  • How to grow partition in AWS instance

Останні коментарі

  1. sirius до Інсталяція Zabbix

Архіви

  • Квітень 2024
  • Грудень 2023
  • Липень 2023
  • Січень 2023
  • Грудень 2022
  • Листопад 2022
  • Жовтень 2022
  • Липень 2022
  • Червень 2022

Категорії

  • AWS
  • BASH
  • cisco
  • Docker
  • Docker
  • GitHub
  • HTTP(s)
  • Jenkins
  • Linux
  • Monitoring
  • Networking
  • ssh
  • Tools
  • Trash
  • Ubuntu 20.04
  • VSphere
  • Windows
  • Zabbix
©2024 fortis.te.ua | Built using WordPress and Responsive Blogily theme by Superb