Об этом проекте
Trivy — это универсальный сканер безопасности, предназначенный для выявления проблем безопасности в различных целях и с помощью различных методов сканирования.
Цели, которые может сканировать Trivy, включают:
- Образы контейнеров
- Файловые системы
- Удаленные Git-репозитории
- Образы виртуальных машин
- Кластеры Kubernetes
Возможности сканирования Trivy охватывают:
- Software Bill of Materials (SBOM): идентификация используемых пакетов ОС и программных зависимостей.
- Уязвимости: обнаружение известных CVE.
- Infrastructure as Code (IaC): поиск неправильных конфигураций и проблем.
- Секреты: обнаружение конфиденциальной информации.
- Лицензии: идентификация лицензий на программное обеспечение.
Инструмент поддерживает широкий спектр языков программирования, операционных систем и платформ. Его можно установить через Homebrew, Docker или в виде бинарного файла, а также доступны интеграции для GitHub Actions, Kubernetes (через оператор) и VS Code.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.