Esposizione ad accessi impropri degli utenti privilegiati.
Una configurazione inadeguata dei permessi all’interno dell’ambiente o del container Docker può portare all’accesso da parte di diversi container a informazioni che dovrebbero rimanere private. Inoltre, quando i container Docker vengono ospitati in ambienti virtualizzati o cloud condivisi, le informazioni critiche rischiano di essere esposte a terze parti.
Accesso trasversale a container
Una configurazione inadeguata dei permessi all’interno dell’ambiente o del container Docker può portare all’accesso da parte di diversi container a informazioni che dovrebbero rimanere private. Inoltre, quando i container vengono ospitati in ambienti virtualizzati o cloud condivisi, le informazioni critiche rischiano di essere esposte a terze parti.
Rischi legati alla conformità
Molti obblighi di compliance richiedono controlli solidi e funzioni di verifica degli accessi. Tuttavia, molte squadre incaricate della sicurezza hanno disponibilità limitata per quanto riguarda la gestione e il monitoraggio degli accessi ai dati all’interno di container e immagini Docker. Ne risulta che queste squadre hanno difficoltà a rispettare tutte le policy interne e le normative in materia di sicurezza.