SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Infrastructure

Container escape

Évasion de conteneur

Sortie d’un conteneur compromis vers l’hôte ou d’autres conteneurs.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Analyser le fichier

Vérifiez sa structure, son empreinte et les signaux dangereux avant de l’ouvrir.

Analyser le fichier

Comment cela fonctionne ?

Privilèges excessifs, socket Docker exposé ou faille noyau brise l’isolation.

EXEMPLE CONCRET

« Un conteneur privilégié monte le système de fichiers de l’hôte. »

Déroulement habituel

  1. 1Compromission du conteneur
  2. 2Contournement de l’isolation
  3. 3Accès à l’hôte

Signes d’alerte

  • Accès au socket runtime
  • Processus conteneur sur l’hôte
  • Mount inhabituel

Comment se protéger

  • Conteneurs non privilégiés
  • Seccomp/AppArmor
  • Runtime et noyau à jour

Si vous pensez être victime

Isolez le nœud, arrêtez la charge et reconstruisez l’hôte si une sortie est confirmée.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026