docker集装箱默认情况下需要安全吗?

一旦主机操作系统被渗透,docker集装箱或多或less的脆弱? 到什么程度? 假设默认设置较弱,是否有任何可以使之更安全的方法?