vex8s unterdrückt Kubernetes-Schwachstellen mithilfe des SecurityContext

Suppress vulnerabilities applying Kubernetes context to scans

vex8s unterdrückt Kubernetes-Schwachstellen mithilfe des SecurityContext

vex8s ist ein experimentelles Tool, das VEX-Dokumente erstellt, indem es Container-Schwachstellen mit Kubernetes-Einstellungen abgleicht. Es klassifiziert CVEs nach CWE und nutzt ein eingebettetes ML-Modell oder Gemini, um die Ausnutzbarkeit vorherzusagen. Durch die Analyse des securityContext im Manifest wird bestimmt, ob eine CVE tatsächlich ausnutzbar ist. Das Ergebnis ist eine VEX-Datei, die nicht relevante Schwachstellen in Scans von trivy oder grype unterdrückt.

Vex8s generates VEX documents by correlating container vulnerabilities with Kubernetes settings to determine which CVEs are actually exploitable in your cluster.

Mehr von diesem Tag

2026-09-19