Docker Core Security

Use when hardening containers, scanning images for vulnerabilities, or implementing least-privilege Docker deployments. Prevents running containers as root, exposing secrets in image layers, and skipping vulnerability scanning before production deployment. Covers Docker Scout, Trivy, rootless Docker, USER instruction, cap-drop, read-only filesystems, seccomp, AppArmor, content trust, and resource limits. Keywords: docker scout, trivy, USER, cap-drop, --read-only, seccomp, AppArmor, --no-new-privileges, DOCKER_CONTENT_TRUST, docker-bench-security, environment variable, password, secrets, credential leak, running as root, container security, harden container.

Impertio-Studio 190d78a 4 files · 33.6 KB Updated

File contents

impertio-studio/docker-claude-skill-package/tree/main/skills/source/docker-core/docker-core-security commit 190d78a30c

Frequently asked questions

npx skillmds@latest add impertio-studio/docker-core-security