Sobre o projeto
Trivy é um scanner de segurança versátil projetado para identificar problemas de segurança em múltiplos alvos e através de vários métodos de varredura.
Os alvos que o Trivy pode escanear incluem:
- Imagens de Container
- Sistemas de Arquivos
- Repositórios Git Remotos
- Imagens de Máquinas Virtuais
- Clusters Kubernetes
As capacidades de varredura do Trivy abrangem:
- Software Bill of Materials (SBOM): Identificação de pacotes de SO e dependências de software em uso.
- Vulnerabilidades: Detecção de CVEs conhecidas.
- Infrastructure as Code (IaC): Descoberta de configurações incorretas e problemas.
- Secrets: Detecção de informações sensíveis.
- Licenças: Identificação de licenças de software.
A ferramenta suporta uma ampla gama de linguagens de programação, sistemas operacionais e plataformas. Pode ser instalada via Homebrew, Docker ou como um binário, e oferece integrações para GitHub Actions, Kubernetes (via um operator) e VS Code.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.