Articles

Retrouvez mes articles de blog en cybersécurité autour des tests d’intrusion, d’audits, de l’actualité, des retours d’expérience, des analyses de vulnérabilité ou encore de la R&D.

Bonnes pratiques de sécurité pour écrire un Dockerfile

Cet article a pour objectif de présenter les paramètres de sécurité à appliquer aux technologies de conteneurisation Docker. Il décrit les bonnes pratiques pour créer une image Docker depuis le fichier Dockerfile. Création d’une image Docker Une image Docker est construite à l’aide d’un fichier Dockerfile qui consiste en une suite d’instructions interprétées par le client Docker lors de la création de l’archive de l’image. Certaines instructions constituent une couche du conteneur (layer).