vex8s гасит CVE, которые в вашем кластере всё равно не эксплуатируются

Suppress vulnerabilities applying Kubernetes context to scans

vex8s гасит CVE, которые в вашем кластере всё равно не эксплуатируются

Утилита vex8s анализирует securityContext в манифестах Kubernetes и сопоставляет его с классами CWE и предсказанными категориями эксплуатации CVE, чтобы понять, какие уязвимости реально опасны в конкретной конфигурации. На выходе — VEX-документ, который можно скормить trivy или grype, и сканер перестаёт засчитывать неэксплуатируемые CVE. Классификация работает либо через встроенную ONNX-модель офлайн, либо через Gemini. Проект экспериментальный.

Vex8s генерирует VEX-документы, сопоставляя уязвимости контейнеров с настройками Kubernetes, чтобы определить, какие CVE действительно эксплуатируемы в вашем кластере.

Ещё за этот день

2026-09-19