À propos du projet

Trivy est un scanner de sécurité polyvalent conçu pour identifier les problèmes de sécurité sur plusieurs cibles et via diverses méthodes de scan. Les cibles que Trivy peut scanner incluent : - Les images de conteneurs - Les systèmes de fichiers - Les dépôts Git distants - Les images de machines virtuelles - Les clusters Kubernetes Les capacités de scan de Trivy couvrent : - Software Bill of Materials (SBOM) : Identification des paquets de l'OS et des dépendances logicielles utilisées. - Vulnérabilités : Détection des CVE connues. - Infrastructure as Code (IaC) : Recherche de mauvaises configurations et de problèmes. - Secrets : Détection d'informations sensibles. - Licences : Identification des licences logicielles. L'outil prend en charge un large éventail de langages de programmation, de systèmes d'exploitation et de plateformes. Il peut être installé via Homebrew, Docker ou sous forme de binaire, et propose des intégrations pour GitHub Actions, Kubernetes (via un opérateur) et VS Code.