Zum Inhalt springen
  • DSGVO-konform
  • 100% Hosting in Deutschland
  • Persönlicher Ansprechpartner
  • Support inklusive
  • Bereitstellung innerhalb 24 Stunden
Betrieb & Tarif 4 Min. Lesezeit

Reiter Sicherheit: Schwachstellen aller Container im Blick

Jede Version eines Images prüfen wir vor dem ersten Start auf bekannte Schwachstellen (Sicherheit im Container-Hosting). Der Reiter Sicherheit Ihres Projekts fasst die Ergebnisse aller Container zusammen. So sehen Sie auf einen Blick, wo es Handlungsbedarf gibt und welche Lücken sich schon beheben lassen. Die Zahl am Reiter nennt die kritischen Funde im ganzen Projekt.

Die Auswertung im Überblick

Oben steht, wie viele Container Ihr Projekt hat und wie viele davon geprüft sind. Darunter folgen drei Karten:

  • Schwachstellen gesamt - alle bekannten Schwachstellen Ihrer Container, aufgeteilt nach Schwere: kritisch, hoch, mittel und niedrig. Der Text darüber nennt, wie viele kritische und hohe Funde schon eine Korrektur haben.
  • Container mit den meisten Funden - die Container mit den meisten kritischen und hohen Funden. Ein Klick auf den Namen öffnet die Seite des Containers.
  • Gefährlichste Lücken - die Schwachstellen mit der höchsten Bewertung, mit Schweregrad, CVSS-Wert, betroffenem Paket und den Containern, in denen sie stecken. Der Name der Lücke (zum Beispiel CVE-2025-12345) führt zur öffentlichen Beschreibung.
Reiter Sicherheit eines Projekts mit Schwachstellen gesamt, den Containern mit den meisten Funden und den gefährlichsten Lücken
Die Auswertung: Schwachstellen nach Schwere, die Container mit den meisten Funden und die gefährlichsten Lücken.

Alle kritischen und hohen Funde

Die Liste darunter zeigt jeden kritischen und hohen Fund einzeln: die Lücke mit kurzer Beschreibung, den Container, den Schweregrad, den CVSS-Wert, das betroffene Paket mit seiner Version und die Version, in der die Lücke behoben ist. Mit den Filtern grenzen Sie die Liste ein:

  • Schweregrad - nur kritische oder nur hohe Funde.
  • Container - nur die Funde eines Containers.
  • Suche - nach einer CVE-Nummer, einem Paket oder einem Container.
  • Nur mit Korrektur - nur Funde, für die es schon eine Korrektur gibt. Damit beginnen Sie am besten.

Bei vielen Funden blättern Sie seitenweise und wählen, ob 25, 50 oder 100 Funde je Seite erscheinen.

Liste der kritischen und hohen Funde mit Filter nach Schweregrad und Container, Suche und Spalte Behoben in
Die Liste der Funde, hier auf kritische Funde gefiltert, mit dem betroffenen Paket und der Spalte „Behoben in“.

Funde einordnen und beheben

Die Funde stammen aus Paketen im Image, oft aus dem mitgelieferten Betriebssystem. Ob Ihre Anwendung betroffen ist, hängt davon ab, ob sie das Paket nutzt. So gehen Sie vor:

  1. Funde mit Korrektur zuerst - steht in der Spalte Behoben in eine Version, hilft meist ein neuerer Stand des Images. Legen Sie vorher einen Snapshot an (Backup und Snapshot).
  2. Neuer Stand derselben Version - klicken Sie auf der Seite des Containers auf Neu erstellen. Der Container übernimmt dabei den zuletzt geprüften Stand seiner Version.
  3. Neue Version - bleibt die Lücke, tragen Sie in den Einstellungen des Containers eine neuere Version ein (Container aktualisieren). Gibt es eine geprüfte Version mit weniger Funden, weist der Reiter Sicherheit darauf hin, und die Seite des Containers schlägt sie vor.

Funde mit noch keine Korrektur hat der Hersteller noch nicht behoben. Sie verschwinden meist mit einem der nächsten Stände. Bis dahin senken Sie das Risiko, indem Sie nur die nötigen Dienste veröffentlichen und Datenbanken in einem internen Netz betreiben (Netze und Firewall).

Womit fange ich an?

  1. Kritische Funde mit Korrektur in Containern, die aus dem Internet erreichbar sind.
  2. Hohe Funde mit Korrektur in diesen Containern.
  3. Funde in Containern, die nur intern erreichbar sind, etwa Datenbanken.

Ein mittlerer oder niedriger Fund ist selten dringend. Er wird mit dem nächsten Update meist mitbehoben.

Warum hat mein Container so viele Funde, obwohl ich eine aktuelle Version nutze?
Images bringen viele Pakete mit, etwa Bibliotheken des Betriebssystems. Neue Lücken werden täglich bekannt, und bis die Hersteller einen neuen Stand veröffentlichen, vergeht oft etwas Zeit. Viele Funde betreffen Pakete, die Ihre Anwendung gar nicht nutzt.
Wie oft werden meine Container geprüft?
Jede Version prüfen wir vor dem ersten Start. Versionen, die Ihre Container nutzen, prüfen wir einmal in der Woche neu. So erscheinen neue Lücken auch bei Images, die sich nicht verändert haben, und bei beweglichen Versionen wie latest holen wir dabei den aktuellen Stand.
Was bedeutet „ohne Prüfung“?
Für diese Container liegt noch kein Prüfergebnis vor, zum Beispiel weil die Prüfung einer neuen Version gerade läuft. Sie erscheinen in der Auswertung, sobald die Prüfung abgeschlossen ist.
Warum steht dort „Details folgen nach der nächsten Prüfung“?
Für ältere Prüfungen kennen wir nur die Anzahl der Funde, nicht die einzelnen Lücken. Nach der nächsten Prüfung erscheinen sie in der Liste.
Werden Container wegen der Funde angehalten?
Nein. Laufende Container ändern wir wegen Funden nicht. Nur bevor eine Version mit kritischen oder hohen Funden zum ersten Mal startet, bestätigen Sie das Risiko.

War dieser Artikel hilfreich?

Neu bei SpeedIT Solutions?

Hosting, bei dem Sie jemanden kennen.

Was Sie hier lesen, setzen wir täglich für unsere Kunden um. Seit 2009 aus Isernhagen - mit festen Ansprechpartnern statt Callcenter.

  • 100 % Hosting in Deutschland
  • DSGVO-konform
  • Persönlicher Ansprechpartner
  • Bereitstellung innerhalb von 24 Stunden
4,9 88 Bewertungen auf Expeero

Bester Hoster Überhaupt

Ich bin mit allem zu 100% zufrieden. Ich nutze diesen Anbietern schon jahrelang! Nie Probleme gehabt.
Michael G.Empfiehlt uns · 07.08.2026

100 % Weiterempfehlung · Expeero

Alle Bewertungen auf HOSTtest (öffnet in neuem Fenster)

Diese Artikel könnten auch interessant sein:

Persönlicher Support

Selbstverständlich steht Ihnen unser Support-Team auch gerne persönlich zur Verfügung. Sollten Sie in unserer Wissensdatenbank nicht fündig werden oder individuelle Unterstützung benötigen, zögern Sie nicht, uns zu kontaktieren. Wir sind hier, um Ihnen zu helfen und sicherzustellen, dass Ihre Erfahrung mit unseren Produkten und Dienstleistungen so reibungslos und erfreulich wie möglich ist.