container รัน root ควรทำอย่างไร
กใช้ non-root และจำกัด capability
ขรอจนกว่าจะเกิดความเสียหายก่อน
คให้สิทธิสูงสุดเพื่อแก้ปัญหาเร็ว
งปิด log เพื่อเพิ่มประสิทธิภาพ
เฉลยอธิบาย
แนวทางนี้ลดความเสี่ยงตามวงจร Govern–Identify–Protect–Detect–Respond–Recover ของ NIST CSF 2.0