Jede Version eines Images prüfen wir vor dem ersten Start auf bekannte Schwachstellen (Sicherheit im Container-Hosting). Der Reiter Sicherheit Ihres Projekts fasst die Ergebnisse aller Container zusammen. So sehen Sie auf einen Blick, wo es Handlungsbedarf gibt und welche Lücken sich schon beheben lassen. Die Zahl am Reiter nennt die kritischen Funde im ganzen Projekt.
Die Auswertung im Überblick
Oben steht, wie viele Container Ihr Projekt hat und wie viele davon geprüft sind. Darunter folgen drei Karten:
- Schwachstellen gesamt - alle bekannten Schwachstellen Ihrer Container, aufgeteilt nach Schwere: kritisch, hoch, mittel und niedrig. Der Text darüber nennt, wie viele kritische und hohe Funde schon eine Korrektur haben.
- Container mit den meisten Funden - die Container mit den meisten kritischen und hohen Funden. Ein Klick auf den Namen öffnet die Seite des Containers.
- Gefährlichste Lücken - die Schwachstellen mit der höchsten Bewertung, mit Schweregrad, CVSS-Wert, betroffenem Paket und den Containern, in denen sie stecken. Der Name der Lücke (zum Beispiel
CVE-2025-12345) führt zur öffentlichen Beschreibung.
Alle kritischen und hohen Funde
Die Liste darunter zeigt jeden kritischen und hohen Fund einzeln: die Lücke mit kurzer Beschreibung, den Container, den Schweregrad, den CVSS-Wert, das betroffene Paket mit seiner Version und die Version, in der die Lücke behoben ist. Mit den Filtern grenzen Sie die Liste ein:
- Schweregrad - nur kritische oder nur hohe Funde.
- Container - nur die Funde eines Containers.
- Suche - nach einer CVE-Nummer, einem Paket oder einem Container.
- Nur mit Korrektur - nur Funde, für die es schon eine Korrektur gibt. Damit beginnen Sie am besten.
Bei vielen Funden blättern Sie seitenweise und wählen, ob 25, 50 oder 100 Funde je Seite erscheinen.
Funde einordnen und beheben
Die Funde stammen aus Paketen im Image, oft aus dem mitgelieferten Betriebssystem. Ob Ihre Anwendung betroffen ist, hängt davon ab, ob sie das Paket nutzt. So gehen Sie vor:
- Funde mit Korrektur zuerst - steht in der Spalte Behoben in eine Version, hilft meist ein neuerer Stand des Images. Legen Sie vorher einen Snapshot an (Backup und Snapshot).
- Neuer Stand derselben Version - klicken Sie auf der Seite des Containers auf Neu erstellen. Der Container übernimmt dabei den zuletzt geprüften Stand seiner Version.
- Neue Version - bleibt die Lücke, tragen Sie in den Einstellungen des Containers eine neuere Version ein (Container aktualisieren). Gibt es eine geprüfte Version mit weniger Funden, weist der Reiter Sicherheit darauf hin, und die Seite des Containers schlägt sie vor.
Funde mit noch keine Korrektur hat der Hersteller noch nicht behoben. Sie verschwinden meist mit einem der nächsten Stände. Bis dahin senken Sie das Risiko, indem Sie nur die nötigen Dienste veröffentlichen und Datenbanken in einem internen Netz betreiben (Netze und Firewall).
Womit fange ich an?
- Kritische Funde mit Korrektur in Containern, die aus dem Internet erreichbar sind.
- Hohe Funde mit Korrektur in diesen Containern.
- Funde in Containern, die nur intern erreichbar sind, etwa Datenbanken.
Ein mittlerer oder niedriger Fund ist selten dringend. Er wird mit dem nächsten Update meist mitbehoben.