Sobre el proyecto
Trivy es un escáner de seguridad versátil diseñado para identificar problemas de seguridad en múltiples objetivos y a través de varios métodos de escaneo.
Los objetivos que Trivy puede escanear incluyen:
- Imágenes de contenedores
- Sistemas de archivos
- Repositorios Git remotos
- Imágenes de máquinas virtuales
- Clústeres de Kubernetes
Las capacidades de escaneo de Trivy cubren:
- Software Bill of Materials (SBOM): Identificación de paquetes del SO y dependencias de software en uso.
- Vulnerabilidades: Detección de CVE conocidos.
- Infrastructure as Code (IaC): Búsqueda de errores de configuración y problemas.
- Secretos: Detección de información sensible.
- Licencias: Identificación de licencias de software.
La herramienta es compatible con una amplia gama de lenguajes de programación, sistemas operativos y plataformas. Puede instalarse a través de Homebrew, Docker o como un binario, y ofrece integraciones para GitHub Actions, Kubernetes (a través de un operador) y VS Code.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.