프로젝트 소개
Trivy는 다양한 스캐닝 방법과 여러 대상을 통해 보안 문제를 식별하도록 설계된 다재다능한 보안 스캐너입니다.
Trivy가 스캔할 수 있는 대상은 다음과 같습니다:
- 컨테이너 이미지
- 파일 시스템
- 원격 Git 저장소
- 가상 머신 이미지
- Kubernetes 클러스터
Trivy의 스캐닝 기능은 다음을 포함합니다:
- Software Bill of Materials (SBOM): 사용 중인 OS 패키지 및 소프트웨어 종속성 식별
- 취약점: 알려진 CVE 탐지
- Infrastructure as Code (IaC): 설정 오류 및 문제 발견
- 비밀 정보: 민감한 정보 탐지
- 라이선스: 소프트웨어 라이선스 식별
이 도구는 광범위한 프로그래밍 언어, 운영 체제 및 플랫폼을 지원합니다. Homebrew, Docker 또는 바이너리 형태로 설치할 수 있으며, GitHub Actions, Kubernetes(오퍼레이터를 통해) 및 VS Code와의 통합 기능을 제공합니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.