В докладе мы рассмотрели следующие темы:
-
K8s CVE feed, как он появился, как наполняется и как выглядит;- Скоуп, какие таргеты в него входят и что может появится в итоговом фиде. Багбаунти программа Кубера и её особенности;
- Статистика по всем
CVE за все время – колчество CVE по годам, по компонентам и распределение уязвимостей по критичности;-
Unpatchable уязвимости в Kubernetes.
