Если попытаться выделить какие-то основные трендовые мысли, то получится примерно следующее:
- Вектор развития на
ZeroTrust как с точки зрения сети, так и работы самих приложений- Безопасность
AI/ML приложений и инфраструктур- Закрепление неэффективности сигнатурных подходов детектирование и переход к поведенческим
- Важность сборов артефактов для расследования инцидентов в контейнерах
- Прямолинейный ориентир на количество
CVE не дает никакой пользы - Развитие
Supply Chain Security за пределы классического SBOM в сторону Dynamic SBOM, VEX, моделей поведенияP.S. Подсвечу всё-таки один доклад - "User Namespaces in Kubernetes: Security and Flexibility", который является идейным близнецом моего доклада "Linux user namespace в чертогах Kubernetes" с нашего БеКон 2024 ;)
