Sobre o projeto

Trivy é um scanner de segurança versátil projetado para identificar problemas de segurança em múltiplos alvos e através de vários métodos de varredura. Os alvos que o Trivy pode escanear incluem: - Imagens de Container - Sistemas de Arquivos - Repositórios Git Remotos - Imagens de Máquinas Virtuais - Clusters Kubernetes As capacidades de varredura do Trivy abrangem: - Software Bill of Materials (SBOM): Identificação de pacotes de SO e dependências de software em uso. - Vulnerabilidades: Detecção de CVEs conhecidas. - Infrastructure as Code (IaC): Descoberta de configurações incorretas e problemas. - Secrets: Detecção de informações sensíveis. - Licenças: Identificação de licenças de software. A ferramenta suporta uma ampla gama de linguagens de programação, sistemas operacionais e plataformas. Pode ser instalada via Homebrew, Docker ou como um binário, e oferece integrações para GitHub Actions, Kubernetes (via um operator) e VS Code.