इस प्रोजेक्ट के बारे में
Trivy एक बहुमुखी सुरक्षा स्कैनर है जिसे कई लक्ष्यों और विभिन्न स्कैनिंग विधियों के माध्यम से सुरक्षा समस्याओं की पहचान करने के लिए डिज़ाइन किया गया है।
वे लक्ष्य जिन्हें Trivy स्कैन कर सकता है उनमें शामिल हैं:
- Container Images
- Filesystems
- Remote Git Repositories
- Virtual Machine Images
- Kubernetes clusters
Trivy की स्कैनिंग क्षमताओं में शामिल हैं:
- Software Bill of Materials (SBOM): उपयोग में मौजूद OS पैकेज और सॉफ़्टवेयर डिपेंडेंसी की पहचान करना।
- Vulnerabilities: ज्ञात CVEs का पता लगाना।
- Infrastructure as Code (IaC): गलत कॉन्फ़िगरेशन और समस्याओं को खोजना।
- Secrets: संवेदनशील जानकारी का पता लगाना।
- Licenses: सॉफ़्टवेयर लाइसेंस की पहचान करना।
यह टूल प्रोग्रामिंग भाषाओं, ऑपरेटिंग सिस्टम और प्लेटफॉर्म की एक विस्तृत श्रृंखला का समर्थन करता है। इसे Homebrew, Docker या बाइनरी के माध्यम से इंस्टॉल किया जा सकता है, और यह GitHub Actions, Kubernetes (एक ऑपरेटर के माध्यम से) और VS Code के लिए इंटीग्रेशन प्रदान करता है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.