Sobes.tech
Junior — Middle

Quais são os riscos associados ao iniciar um container com privilégios de root e por que isso é considerado uma prática indesejável?

sobes.tech IA

Resposta da IA

Executar um contêiner com privilégios de root apresenta vários riscos:

  • Privilégios elevados dentro do contêiner: Se um atacante obtiver acesso ao contêiner, poderá executar comandos com privilégios de root, aumentando o risco de comprometimento.

  • Saída do contêiner e ataque ao host: Em alguns casos, vulnerabilidades ou erros na contenarização podem permitir sair do contêiner e obter acesso root ao sistema host.

  • Violação do princípio do menor privilégio: Executar como root contraria as boas práticas de segurança, pois os contêineres devem operar com os privilégios mínimos necessários.

  • Risco aumentado de erros: Erros na aplicação podem levar a consequências graves se ela estiver operando como root.

Portanto, recomenda-se executar os contêineres com usuários não privilegiados, usando opções como USER no Dockerfile ou configurações semelhantes nos orquestradores.