В рамках конференции
Cloud Native Rejekts 2024 прошел доклад “
Malicious Compliance Automated: When You Have 4000 Vulnerabilities and only 24 Hours Before Release” от
Duffie Cooley и
Kyle Quest. Данный доклад является логическим развитием одного из моим самых любимых докладов за последнее время "
Malicious Compliance: Reflections on Trusting Container Image Scanners" =)
В новом докладе авторы обманывали сканеры уязвимостей всеми правдами и неправдами уже не в ручную, а автоматизировано и получили результат с нескольких тысяч уязвимостей до
0 =) В основном для это авторы использовали инструмент
mint.
Кто там сторонник
zero tolerance к уязвимостям?! В общем сезон образов без уязвимостей объявляется открытым!