Drop all Capabilities: Minimal-Privilege Profiles in der Praxis
Das Prinzip des Minimal-Privilege Designs ist ein zentraler Bestandteil moderner Container-Security-Strategien. In Docker bedeutet dies insbesondere, dass Container nur die Fähigkeiten (Capabilities) erhalten, die sie für ihre Funktion benötigen. Standardmäßig erben Container eine Vielzahl von Linux-Capabilities, die in vielen Szenarien nicht erforderlich und potenziell riskant sind. Durch das explizite Droppen aller nicht benötigten Capabilities („drop…








