В глаза, конечно, сразу бросается цифра
0,7%.Это процент уязвимостей что были замечены в атаках за все время по отношению ко всем уязвимостям в базе
CVE.Обязательно рекомендуем посмотреть страничку с общей статистикой - там много интересного.
Как мы уже говорили раньше в наших постах, по нашему опыту анализа защищенности контейнерных сред, уязвимостями мы редко пользуемся - чаще всего это проблемы или отсутствие контроля
YAMLs, отсутствие принципа наименьших привилегий в RBAC, отсутствие микросегментации с помощью NetworkPolicy, бесконтрольное использование образов контейнеров.
