Дмитрий Евдокимов и Николай Панченко. Побеги из контейнеров: Kubernetes 2024 edition

Тема побегов из контейнеров в K8s не нова. Ввиду эволюции экосистемы и инструментов IT в кластере появляются новые возможности. Но новые возможности, как известно, порождают новые уязвимости! Это ведет к тому, что в инфраструктуре K8s появляется возможность эксплуатации новых векторов атак для побега из контейнера. При этом старые векторы также стабильно присутствуют и не дают о себе забывать. В рамках доклада спикеры на примерах рассмотрят векторы для побегов, которые стоит знать, помнить и учитывать в 2024 году.