इस प्रोजेक्ट के बारे में

Trivy एक बहुमुखी सुरक्षा स्कैनर है जिसे कई लक्ष्यों और विभिन्न स्कैनिंग विधियों के माध्यम से सुरक्षा समस्याओं की पहचान करने के लिए डिज़ाइन किया गया है। वे लक्ष्य जिन्हें Trivy स्कैन कर सकता है उनमें शामिल हैं: - Container Images - Filesystems - Remote Git Repositories - Virtual Machine Images - Kubernetes clusters Trivy की स्कैनिंग क्षमताओं में शामिल हैं: - Software Bill of Materials (SBOM): उपयोग में मौजूद OS पैकेज और सॉफ़्टवेयर डिपेंडेंसी की पहचान करना। - Vulnerabilities: ज्ञात CVEs का पता लगाना। - Infrastructure as Code (IaC): गलत कॉन्फ़िगरेशन और समस्याओं को खोजना। - Secrets: संवेदनशील जानकारी का पता लगाना। - Licenses: सॉफ़्टवेयर लाइसेंस की पहचान करना। यह टूल प्रोग्रामिंग भाषाओं, ऑपरेटिंग सिस्टम और प्लेटफॉर्म की एक विस्तृत श्रृंखला का समर्थन करता है। इसे Homebrew, Docker या बाइनरी के माध्यम से इंस्टॉल किया जा सकता है, और यह GitHub Actions, Kubernetes (एक ऑपरेटर के माध्यम से) और VS Code के लिए इंटीग्रेशन प्रदान करता है।