Sobes.tech
Junior — Middle

Welke risico's zijn verbonden aan het starten van een container met root-privileges en waarom wordt dit als een ongewenste praktijk beschouwd?

sobes.tech AI

Antwoord van AI

Het starten van een container met root-privileges brengt verschillende risico's met zich mee:

  • Verhoogde rechten binnen de container: Als een aanvaller toegang krijgt tot de container, kan hij commando's uitvoeren met root-rechten, wat het risico op compromittering vergroot.

  • Uitgang uit de container en aanval op de host: In sommige gevallen kunnen kwetsbaarheden of fouten in containerisatie het mogelijk maken om uit de container te ontsnappen en root-toegang tot het host-systeem te krijgen.

  • Overtreding van het principe van minimale privileges: Het uitvoeren als root gaat in tegen beveiligingsprincipes, omdat containers met minimale benodigde rechten moeten werken.

  • Verhoogd risico op fouten: Fouten in de applicatie kunnen ernstige gevolgen hebben als deze met root-rechten draait.

Het wordt daarom aanbevolen om containers uit te voeren met niet-bevoegde gebruikers, gebruikmakend van opties zoals USER in de Dockerfile of vergelijkbare instellingen in orchestrators.