Интересная хардкорная статья "Patch-Gapping the Google Container-Optimized OS for $0", как исследователь нашел патч для kernel
баги и понял что патч еще не применен в дистрибутиве ОС для контейнерных окружений от Google
. И все это в рамках соревнования kCTF
, о котором мы уже неоднократно писали на канале 1,2,3,4 и т.д.
Это лишний раз говорит что Patch Gap
есть как у маленьких, так у больших и очень больших. Этому подвержены все. Тем более в наше время заимствованных компонентов, библиотек, образов, Helm чартов и т.д.
И если для атакующего это будет по сути 1day
, то для защищающейся стороны это равносильно защите от 0day
. Соответственно и подходы к защите в современном мире должны быть такие, что могут противостоять и 0day
.
Ввиду этого так и популярны механизмы NetworkPolicy
, AppArmor
, которые помогают выстроить концепцию ZeroTrust
.
>>Click here to continue<<