Container Security Hardening

当审查 Dockerfile 安全、修复容器 CVE、扫描镜像或为生产做容器加固时使用;做从镜像构建、扫描、运行时强制到供应链与 K8s Pod 安全的五层加固,产出加固 Dockerfile/Compose/K8s 清单与扫描签名流程;不适用于通用 Docker 用法、CI/CD 流水线本身或应用层安全(SQL 注入/XSS);触发词:Dockerfile 安全、distroless、Trivy、seccomp、Cosign、Pod Security

findscripter ceda15c 9.0 KB Updated

File contents

findscripter/everything-skills/tree/main/08-security/container-security-hardening commit ceda15c064

Frequently asked questions

npx skillmds@latest add findscripter/container-security-hardening