tgoop.com/k8security/1343
Create:
Last Update:
Last Update:
Если вы по какой-то причине до сих пор используете обычные базовые образы (вроде debian
или ubuntu
) и не переходите на distroless
, то статья "The vulnerability puzzle: understanding base images and their relationship to CVEs" как раз для вас.
Статья рассматривает уязвимости базовых образов контейнеров, которые могут содержать известные CVE
. Отдельное внимание уделено зависимостям, которые могут быть точками входа для атак.
Авторы предлагают меры для минимизации риска, включая использование сканеров уязвимостей и оценку их актуальности.
BY k8s (in)security
Share with your friend now:
tgoop.com/k8security/1343