このプロジェクトについて

Trivyは、複数のターゲットに対してさまざまなスキャン方法を用いてセキュリティ問題を特定するために設計された多機能なセキュリティスキャナーです。 Trivyがスキャン可能なターゲットには以下が含まれます: - コンテナイメージ - ファイルシステム - リモートGitリポジトリ - 仮想マシンイメージ - Kubernetesクラスター Trivyのスキャン機能は以下をカバーしています: - ソフトウェア部品表 (SBOM):使用されているOSパッケージおよびソフトウェア依存関係の特定。 - 脆弱性:既知のCVEの検出。 - Infrastructure as Code (IaC):設定ミスや問題の発見。 - 機密情報 (Secrets):機密情報の検出。 - ライセンス:ソフトウェアライセンスの特定。 このツールは、幅広いプログラミング言語、オペレーティングシステム、およびプラットフォームをサポートしています。Homebrew、Docker、またはバイナリ形式でインストールでき、GitHub Actions、Kubernetes(オペレーター経由)、およびVS Codeとの統合を提供しています。