container รัน root ควรทำอย่างไร
กใช้ non-root และจำกัด capability
ขรอจนกว่าจะเกิดความเสียหายก่อน
คให้ผู้ปฏิบัติงานเข้าถึงทุกระบบที่เกี่ยวกับcontainer รัน root ควรทำอย่างไรชั่วคราวจนจบงาน โดยไม่จำกัดตามบทบาทและไม่กำหนดเวลาถอนสิทธิ
งลดการเก็บ log ของcontainer รัน root ควรทำอย่างไรทุกส่วนเพื่อคืนทรัพยากร โดยไม่แยกเหตุการณ์สำคัญหรือกำหนดข้อมูลขั้นต่ำสำหรับตรวจสอบ
เฉลยอธิบาย
แนวทางนี้ลดความเสี่ยงตามวงจร Govern–Identify–Protect–Detect–Respond–Recover ของ NIST CSF 2.0