منصوبے کے بارے میں

Trivy ایک ہمہ گیر سیکیورٹی اسکینر ہے جسے متعدد اہداف اور مختلف اسکیننگ طریقوں کے ذریعے سیکیورٹی مسائل کی شناخت کے لیے ڈیزائن کیا گیا ہے۔ وہ اہداف جنہیں Trivy اسکین کر سکتا ہے ان میں شامل ہیں: - Container Images - Filesystems - Remote Git Repositories - Virtual Machine Images - Kubernetes clusters Trivy کی اسکیننگ کی صلاحیتوں میں شامل ہیں: - Software Bill of Materials (SBOM): استعمال میں موجود OS پیکیجز اور سافٹ ویئر ڈیپنڈینسیز کی شناخت کرنا۔ - Vulnerabilities: معلوم CVEs کا پتہ لگانا۔ - Infrastructure as Code (IaC): غلط کنفیگریشنز اور مسائل تلاش کرنا۔ - Secrets: حساس معلومات کا پتہ لگانا۔ - Licenses: سافٹ ویئر لائسنسز کی شناخت کرنا۔ یہ ٹول پروگرامنگ زبانوں، آپریٹنگ سسٹمز اور پلیٹ فارمز کی ایک وسیع رینج کو سپورٹ کرتا ہے۔ اسے Homebrew، Docker یا بائنری کے ذریعے انسٹال کیا جا سکتا ہے، اور یہ GitHub Actions، Kubernetes (ایک آپریٹر کے ذریعے)، اور VS Code کے لیے انٹیگریشنز فراہم کرتا ہے۔