Infrastructure
Container escape
Évasion de conteneur
Sortie d’un conteneur compromis vers l’hôte ou d’autres conteneurs.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Privilèges excessifs, socket Docker exposé ou faille noyau brise l’isolation.
EXEMPLE CONCRET
« Un conteneur privilégié monte le système de fichiers de l’hôte. »
Déroulement habituel
- 1Compromission du conteneur
- 2Contournement de l’isolation
- 3Accès à l’hôte
Signes d’alerte
- Accès au socket runtime
- Processus conteneur sur l’hôte
- Mount inhabituel
Comment se protéger
- Conteneurs non privilégiés
- Seccomp/AppArmor
- Runtime et noyau à jour
Si vous pensez être victime
Isolez le nœud, arrêtez la charge et reconstruisez l’hôte si une sortie est confirmée.
Dernière mise à jour : 6 septembre 2026