BETA Shoulder is in beta — Findings may sometimes be wrong. Your feedback shapes what we fix next. Share feedback

Missing Container Security Context

Description

Detects containers without securityContext configuration.

What Shoulder detects

Containers should run with security constraints defined in securityContext.

How to fix

Add securityContext to containers.

```yaml
securityContext:
  runAsNonRoot: true
  allowPrivilegeEscalation: false
```

Learn more: https://shoulder.dev/learn/kubernetes/cwe-250/missing-security-context

Applies to

Languages

Frameworks

kubernetes

References

Scan for this issue

Detect with Shoulder CLI
npx @shoulderdev/cli trust --rule=kubernetes-missing-security-context .

Related rules