vex8s, Kubernetes 컨텍스트로 취약점 억제

Suppress vulnerabilities applying Kubernetes context to scans

vex8s, Kubernetes 컨텍스트로 취약점 억제

vex8s는 컨테이너 취약점과 Kubernetes 보안 설정을 연계해 실제 익스플로잇 가능한 CVE를 판별하고 VEX 문서를 생성하는 실험적 도구다. 각 CVE를 CWE로 분류하고 내장 ML 모델로 익스플로잇 범주를 예측한 뒤, securityContext 설정과 대조해 완화 가능 여부를 결정한다. trivy나 grype 리포트를 입력받는 passive 모드와 직접 스캔하는 active 모드를 지원하며, Gemini LLM 분류기도 선택할 수 있다.

vex8s는 컨테이너 취약점과 Kubernetes 설정을 연계해 어떤 CVE가 실제로 클러스터에서 익스플로잇 가능한지 판별함으로써 VEX 문서를 생성한다.

이 날의 다른 글

2026-09-19