Buchstabe D

Docker Security (Container-Sicherheit / Docker Hardening)

Docker Security umfasst alle Maßnahmen zur Absicherung von Container-Infrastrukturen: Minimierung von Base-Images, Rootless-Container-Betrieb, Image-Scanning auf bekannte Schwachstellen (CVEs) sowie die Isolation zwischen Containern durch Kernel-Namespaces und Cgroups. Das BSI IT-Grundschutz-Kompendium adressiert Container-Betrieb in SYS.1.6; zusätzlich empfiehlt das CIS Docker Benchmark konkrete Konfigurationsregeln. In IT-Vergaben für Container-Betrieb oder DevOps-Plattformen sollten Auftraggeber Docker/Kubernetes-Härtungsmaßnahmen und automatisiertes Image-Scanning als Pflichtanforderungen definieren und durch Compliance-Reports im Betrieb nachweisen lassen.
Quellen: BSI IT-Grundschutz SYS.1.6 Containerisierung, bsi.bund.de · NIST SP 800-190: Application Container Security Guide, csrc.nist.gov
Im Vergabe-Archiv nach »Docker Security« suchen →

Verwandte Begriffe

Datenschutzklausel Datenschutzkonzept DevOps DevSecOps Dienstvertrag

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @