0Pricing
Cyber Security Academy · Lektion

Laufzeitsicherheit

Laufende Container schützen

Laufzeitsicherheit ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist Laufzeitsicherheit

Die Laufzeitsicherheit schützt Container, während sie tatsächlich ausgeführt werden, nicht nur vor ihrem Start.

Beim Scannen werden Probleme im Image erkannt; die Laufzeitsicherheit überwacht Angriffe während des laufenden Betriebs.

Warum die Laufzeit wichtig ist

Auch ein vollständig geprüftes Image kann zur Laufzeit angegriffen werden.

Angreifer nutzen Fehler aus, missbrauchen Zugangsdaten oder lösen nach dem Start des Containers unerwartetes Verhalten aus, das durch Scans allein nicht erkannt werden kann.

Als Nicht-Root ausführen

Die einfachste Absicherung zur Laufzeit besteht darin, Root zu vermeiden.

Definieren Sie einen Nicht-Root-Benutzer, damit ein kompromittierter Prozess nur über eingeschränkte Rechte verfügt:

USER 1001

Fügen Sie dies Ihrem Image hinzu; der Container wird dann ohne privilegierte Rechte ausgeführt.

Schreibgeschützte Dateisysteme

Die meisten Anwendungen müssen nicht in ihr eigenes Dateisystem schreiben.

Wenn es schreibgeschützt ist, können Angreifer keine schädlichen Dateien ablegen:

docker run --read-only myapp

Capabilities entfernen

Linux-Capabilities gewähren fein abgestufte Berechtigungen. Container benötigen nur selten alle davon.

Verwerfen Sie zunächst alle und fügen Sie anschließend nur die benötigten wieder hinzu:

docker run --cap-drop ALL --cap-add NET_BIND_SERVICE myapp

Ressourcenlimits festlegen

Limits verhindern, dass ein Container anderen Ressourcen entzieht.

docker run --memory 256m --cpus 0.5 myapp

Das schützt den Host vor versehafter oder böswilliger Ressourcenerschöpfung.

Seccomp-Profile

Seccomp schränkt ein, welche Systemaufrufe ein Container verwenden darf.

Das Blockieren gefährlicher Systemaufrufe verkleinert die Angriffsfläche, selbst wenn die Anwendung kompromittiert wurde. Die meisten Laufzeitumgebungen liefern ein sinnvolles Standardprofil mit.

Verhaltensüberwachung

Laufzeittools überwachen, was ein Container tatsächlich tut.

Ein Tool wie Falco kann alarmieren, wenn etwas Unerwartetes geschieht, etwa wenn eine Shell in einem Webcontainer gestartet wird.

Drift erkennen

Ein laufender Container sollte sich wie sein Image verhalten. Wenn neue Binärdateien auftauchen oder unerwartete Prozesse gestartet werden, handelt es sich um Drift.

Drift deutet häufig darauf hin, dass sich ein Angreifer Zugang verschafft hat.

Auf Bedrohungen reagieren

Wenn die Laufzeitüberwachung einen Angriff erkennt, können Sie schnell reagieren:

  • Beenden Sie den verdächtigen Prozess
  • Isolieren Sie den Container vom Netzwerk
  • Ersetzen Sie ihn durch eine neue, saubere Instanz

Unveränderliche Container

Ein robustes Vorgehensmuster besteht darin, Container als unveränderlich zu behandeln: Patchen Sie niemals einen laufenden Container, sondern ersetzen Sie ihn einfach.

So bleibt jeder Container sauber, und die dauerhafte Präsenz eines Angreifers wird erheblich erschwert.

Kurztest

Welche Laufzeiteinstellung verringert den Schaden am stärksten, wenn ein Containerprozess kompromittiert wird?

Zusammenfassung

Laufzeitsicherheit schützt laufende Container durch Nicht-Root-Benutzer, schreibgeschützte Dateisysteme, entfernte Capabilities, Ressourcenlimits, Seccomp und Verhaltensüberwachung.

Behandeln Sie Container als unveränderlich und reagieren Sie schnell auf erkannte Bedrohungen.

Häufig gestellte Fragen

Ist die Lektion „Laufzeitsicherheit“ kostenlos?

Ja — der vollständige Text von „Laufzeitsicherheit“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Laufzeitsicherheit“?

Laufende Container schützen Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „Laufzeitsicherheit“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Bedrohungen in Containern
  2. Image-Scanning
  3. Laufzeitsicherheit
  4. Kubernetes-Sicherheitsgrundlagen
← Zurück zu Cyber Security Academy