প্রকল্প সম্পর্কে

Trivy হলো একটি বহুমুখী সিকিউরিটি স্ক্যানার যা বিভিন্ন টার্গেট এবং বিভিন্ন স্ক্যানিং পদ্ধতির মাধ্যমে সিকিউরিটি সমস্যা শনাক্ত করার জন্য ডিজাইন করা হয়েছে। Trivy যে টার্গেটগুলো স্ক্যান করতে পারে তার মধ্যে রয়েছে: - Container Images - Filesystems - Remote Git Repositories - Virtual Machine Images - Kubernetes clusters Trivy-র স্ক্যানিং সক্ষমতার মধ্যে রয়েছে: - Software Bill of Materials (SBOM): ব্যবহৃত OS প্যাকেজ এবং সফটওয়্যার ডিপেন্ডেন্সি শনাক্ত করা। - Vulnerabilities: পরিচিত CVE-গুলো শনাক্ত করা। - Infrastructure as Code (IaC): মিসকনফিগারেশন এবং সমস্যা খুঁজে বের করা। - Secrets: সংবেদনশীল তথ্য শনাক্ত করা। - Licenses: সফটওয়্যার লাইসেন্স শনাক্ত করা। এই টুলটি বিস্তৃত প্রোগ্রামিং ল্যাঙ্গুয়েজ, অপারেটিং সিস্টেম এবং প্ল্যাটফর্ম সমর্থন করে। এটি Homebrew, Docker অথবা বাইনারি হিসেবে ইনস্টল করা যেতে পারে এবং GitHub Actions, Kubernetes (অপারেটরের মাধ্যমে) এবং VS Code-এর জন্য ইন্টিগ্রেশন অফার করে।