Об этом проекте

Trivy — это универсальный сканер безопасности, предназначенный для выявления проблем безопасности в различных целях и с помощью различных методов сканирования. Цели, которые может сканировать Trivy, включают: - Образы контейнеров - Файловые системы - Удаленные Git-репозитории - Образы виртуальных машин - Кластеры Kubernetes Возможности сканирования Trivy охватывают: - Software Bill of Materials (SBOM): идентификация используемых пакетов ОС и программных зависимостей. - Уязвимости: обнаружение известных CVE. - Infrastructure as Code (IaC): поиск неправильных конфигураций и проблем. - Секреты: обнаружение конфиденциальной информации. - Лицензии: идентификация лицензий на программное обеспечение. Инструмент поддерживает широкий спектр языков программирования, операционных систем и платформ. Его можно установить через Homebrew, Docker или в виде бинарного файла, а также доступны интеграции для GitHub Actions, Kubernetes (через оператор) и VS Code.