{"id":482418,"date":"2025-10-08T11:23:10","date_gmt":"2025-10-08T11:23:10","guid":{"rendered":"https:\/\/www.europesays.com\/de\/482418\/"},"modified":"2025-10-08T11:23:10","modified_gmt":"2025-10-08T11:23:10","slug":"docker-macht-sichere-container-images-fuer-kleine-unternehmen-bezahlbar","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/482418\/","title":{"rendered":"Docker macht sichere Container-Images f\u00fcr kleine Unternehmen bezahlbar"},"content":{"rendered":"<p>Das Unternehmen Docker hat angek\u00fcndigt, den Zugriff auf sichere Software-Pakete f\u00fcr alle Entwicklungsteams \u2013 insbesondere auch in kleinen und mittleren Unternehmen \u2013 erschwinglicher machen zu wollen. Laut offizieller Verlautbarung \u00f6ffnet die Firma dazu team-\u00fcbergreifend unbegrenzten Zugang auf ihre Docker Hardened Images \u00fcber ein neues Abonnement-Modell, das sich 30 Tage lang kostenlos testen l\u00e4sst.<\/p>\n<p>Kompakt und sicher mit reduzierter Angriffsfl\u00e4che<\/p>\n<p>Von herk\u00f6mmlichen Container-Images sollen sich <a href=\"https:\/\/www.docker.com\/products\/hardened-images\/\" rel=\"external noopener\" target=\"_blank\">Hardened Images<\/a> vor allem dadurch abheben, dass sie Entwicklungsteams einen nahezu CVE-freien Ansatz (near-zero CVE \u2013 Common Vulnerabilities and Exposures) erm\u00f6glichen. Jedes Image werde direkt aus dem Quellcode erstellt, kontinuierlich mit Upstream-Patches versorgt und durch das Entfernen unn\u00f6tiger Komponenten geh\u00e4rtet. Die minimalistische Herangehensweise reduziere nicht nur die Angriffsfl\u00e4che, sondern liefert auch einige der kleinsten verf\u00fcgbaren Images \u2013 laut Docker bis zu 95 Prozent kleiner als Alternativen.<\/p>\n<p>Die geh\u00e4rteten Images erf\u00fcllen <a href=\"https:\/\/slsa.dev\/spec\/v1.1\/levels#build-l3\" rel=\"external noopener\" target=\"_blank\">SLSA-Level 3<\/a> und Compliance-Tools wie VEX (Vulnerability Exploitability eXchange) stellen den Teams weitergehende Informationen zu potenziellen Schwachstellen rund um die Images zur Verf\u00fcgung, die dabei helfen k\u00f6nnen, sich nur auf die tats\u00e4chlich relevanten Sicherheitsl\u00fccken zu konzentrieren. Docker gibt au\u00dferdem ein 7-Tage-Patch-Service-Level-Agreement ab, was bedeutet, dass bei einer neuen CVE, die eine Komponente des Images betrifft, binnen einer Woche eine gepatchte Version ver\u00f6ffentlicht werden muss.<\/p>\n<p>Die Qualit\u00e4t der Hardened Images l\u00e4sst Docker zudem durch die unabh\u00e4ngige Cybersecurity-Beratung SRLabs validieren. Die Pr\u00fcfung best\u00e4tigt, dass die Images signiert sind, standardm\u00e4\u00dfig rootless laufen und mit SBOM plus VEX ausgeliefert werden.<\/p>\n<p>Image-Katalog deckt vielf\u00e4ltige Entwicklungsanforderungen ab<\/p>\n<p>Die Hardened Images sind mit weit verbreiteten Linux-Distributionen wie Alpine und Debian kompatibel. Laut Docker gelingt die Migration durch das \u00c4ndern einer einzigen Zeile im Dockerfile. Teams k\u00f6nnen die geh\u00e4rteten Images individuell anpassen und sofort einsatzbereite Systempakete, Zertifizierungen, Skripte und Tools hinzuf\u00fcgen, ohne die geh\u00e4rtete Basis zu verlieren.<\/p>\n<p>Der bereitgestellte Katalog an geh\u00e4rteten Container-Images deckt laut Docker ein breites Spektrum an Entwicklungsanforderungen ab \u2013 etwa durch ML- und AI-Images, Programmiersprachen und Runtimes, Datenbanken, Anwendungs-Frameworks sowie zentrale Infrastrukturdienste.<\/p>\n<p>Das neue Angebot steht auf Anfrage in zwei Varianten \u2013 f\u00fcr Start-ups und KMU oder f\u00fcr Enterprises \u2013 ab sofort zur Verf\u00fcgung. F\u00fcr den Zugriff auf die kostenlose Testphase ist ein Docker-Hub-Login erforderlich. Weitergehende Informationen finden sich in der <a href=\"https:\/\/www.docker.com\/blog\/unlimited-access-to-docker-hardened-images-because-security-should-be-affordable-always\/\" rel=\"external noopener\" target=\"_blank\">Ank\u00fcndigung von Docker<\/a>.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:map@ix.de\" title=\"Matthias Parbel\" target=\"_blank\" rel=\"noopener\">map<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Das Unternehmen Docker hat angek\u00fcndigt, den Zugriff auf sichere Software-Pakete f\u00fcr alle Entwicklungsteams \u2013 insbesondere auch in kleinen&hellip;\n","protected":false},"author":2,"featured_media":482419,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[29,86336,121848,30,196,121849,190,189,1687,39450,194,191,193,192],"class_list":{"0":"post-482418","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-deutschland","9":"tag-docker","10":"tag-docker-hardened-images","11":"tag-germany","12":"tag-it","13":"tag-liferketten","14":"tag-science","15":"tag-science-technology","16":"tag-security","17":"tag-supply-chain-security","18":"tag-technik","19":"tag-technology","20":"tag-wissenschaft","21":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/115338294612515028","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/482418","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=482418"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/482418\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/482419"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=482418"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=482418"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=482418"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}