Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Sécurité des conteneurs

general

Définition

La sécurité des conteneurs désigne l'ensemble des pratiques et outils visant à protéger les environnements applicatifs conteneurisés, tels que ceux orchestrés par Docker et Kubernetes, tout au long de leur cycle de vie, de la construction de l'image à son exécution en production. Elle couvre plusieurs dimensions complémentaires, la sécurité de l'image, incluant l'analyse de vulnérabilités des dépendances et des paquets système via des outils de scan intégrés au pipeline CI/CD, la sécurité du registre d'images, garantissant la provenance et la signature des images déployées, la sécurité du runtime, limitant les privilèges d'exécution des conteneurs et détectant les comportements anormaux, et la sécurité de l'orchestrateur, notamment la configuration du contrôle d'accès basé sur les rôles, RBAC, et des politiques réseau de Kubernetes. Les mauvaises configurations, comme des conteneurs exécutés en mode privilégié ou des secrets stockés en clair dans les manifestes, constituent des vecteurs d'attaque fréquents, documentés dans le référentiel MITRE ATT&CK for Containers. Les bonnes pratiques recommandent le principe du moindre privilège, l'usage d'images minimales et l'application du patching régulier des composants. Le référentiel CIS Benchmarks pour Docker et Kubernetes ainsi que les guides publiés par l'ANSSI fournissent des recommandations de configuration détaillées, tandis que les outils de type CSPM et KSPM automatisent la détection continue des dérives de configuration.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis