Sobre el proyecto

Trivy es un escáner de seguridad versátil diseñado para identificar problemas de seguridad en múltiples objetivos y a través de varios métodos de escaneo. Los objetivos que Trivy puede escanear incluyen: - Imágenes de contenedores - Sistemas de archivos - Repositorios Git remotos - Imágenes de máquinas virtuales - Clústeres de Kubernetes Las capacidades de escaneo de Trivy cubren: - Software Bill of Materials (SBOM): Identificación de paquetes del SO y dependencias de software en uso. - Vulnerabilidades: Detección de CVE conocidos. - Infrastructure as Code (IaC): Búsqueda de errores de configuración y problemas. - Secretos: Detección de información sensible. - Licencias: Identificación de licencias de software. La herramienta es compatible con una amplia gama de lenguajes de programación, sistemas operativos y plataformas. Puede instalarse a través de Homebrew, Docker o como un binario, y ofrece integraciones para GitHub Actions, Kubernetes (a través de un operador) y VS Code.