Container Hardening

Docker and OCI image hardening — base-image selection, USER/caps/read-only FS discipline, distroless migration, build-time scanning with trivy/grype, image signing via sigstore, and runtime guardrails (seccomp, AppArmor).

roodlicht Updated

File contents

roodlicht/accans-sec-skills/tree/main/skills/container-hardening commit 08355eff93

Frequently asked questions

npx skillmds@latest add roodlicht/container-hardening