Retour à la leçonMission
Mission : sécuriser un registre privé laissé grand ouvert
Identifier une faille de configuration d'un registre auto-hébergé et le sécuriser correctement.
Contexte
Un test d'intrusion découvre un registre Docker interne (registry:2) accessible sur le réseau de l'entreprise sans TLS ni authentification : n'importe qui sur le réseau peut consulter et même publier des images.