<?xml version="1.0" encoding="utf-8"?><!DOCTYPE article  PUBLIC '-//OASIS//DTD DocBook XML V4.4//EN'  'http://www.docbook.org/xml/4.4/docbookx.dtd'><article><articleinfo><title>EnterpriseSingularity</title><revhistory><revision><revnumber>5</revnumber><date>2020-01-03 11:58:43</date><authorinitials>hayd@cbs.mpg.de</authorinitials></revision><revision><revnumber>4</revnumber><date>2019-12-18 12:13:37</date><authorinitials>hayd@cbs.mpg.de</authorinitials></revision><revision><revnumber>3</revnumber><date>2019-12-18 12:10:14</date><authorinitials>hayd@cbs.mpg.de</authorinitials></revision><revision><revnumber>2</revnumber><date>2019-12-18 11:46:54</date><authorinitials>hayd@cbs.mpg.de</authorinitials></revision><revision><revnumber>1</revnumber><date>2019-12-17 11:21:47</date><authorinitials>hayd@cbs.mpg.de</authorinitials></revision></revhistory></articleinfo><section><title>Singularity-Nutzung in Enterprise-Umgebungen</title><section><title>Sicherheit</title><orderedlist numeration="arabic"><listitem><para>Wie geht man mit Sicherheitslücken von potentiell tausenden Containern um?  </para><itemizedlist><listitem><para>Man befindet sich in einem Zielkonflikt: Oft soll Software auf einem bestimmten Stand konserviert werden (z.B. für spätere Reproduzierbarkeit), andererseits sollte in der Ansammlung alter Software noch der ein oder andere (sicherheitskritische) Bug gefixt werden. </para></listitem></itemizedlist></listitem><listitem><para>Wie kann man mit potentiell unsicheren Containern arbeiten? </para><itemizedlist><listitem><para>Einsperren in z.B. <ulink url="https://wiki.ubuntuusers.de/firejail/">firejail</ulink>? </para></listitem><listitem><para>Daten, die verarbeitet werden sollen, nur read only mounten, damit ransomware keinen Schaden anrichten kann? </para></listitem></itemizedlist></listitem><listitem><para>Sind konkrete Angriffszenarien auf Container mit Sicherheitslücken bekannt? </para><itemizedlist><listitem><para>Welche Folgen hatte das Ausnutzen der Lücken? </para></listitem><listitem><para>Was wurde dagegen getan? </para></listitem></itemizedlist></listitem><listitem><para>Wie kann man bei aller Portabilität zwischen verschiedenen Rechnern (in verschiedenen Umgebungen) und verschiedenen Plattformen eine Pfadnamenstabilität anbieten. </para></listitem></orderedlist></section><section><title>Misc</title><orderedlist numeration="arabic"><listitem><para>Wie kann man bei aller Portabilität zwischen verschiedenen Rechnern (in verschiedenen Umgebungen, Netzen) und verschiedenen Plattformen ein Pfadnamenstabilität anbieten. </para></listitem></orderedlist></section><section><title>Anmerkungen, Anregungen</title><para>Anmerkungen, Anregungen, Verbesserungsvorschläge hinterlasse man bitte auf der <ulink url="https://wiki.init.mpg.de/IT4Science/EnterpriseSingularity/IT4Science/EnterpriseSingularity/Discussion#">Diskussionsseite</ulink> </para></section></section></article>