这个项目能做什么
Trivy 是一款多功能安全扫描器,旨在通过多种扫描方法识别多个目标中的安全问题。
Trivy 可以扫描的目标包括:
- 容器镜像
- 文件系统
- 远程 Git 仓库
- 虚拟机镜像
- Kubernetes 集群
Trivy 的扫描能力涵盖:
- 软件物料清单 (SBOM):识别正在使用的操作系统软件包和软件依赖项。
- 漏洞:检测已知的 CVE。
- 基础设施即代码 (IaC):查找错误配置和问题。
- 机密信息:检测敏感信息。
- 许可证:识别软件许可证。
该工具支持广泛的编程语言、操作系统和平台。它可以通过 Homebrew、Docker 或二进制文件进行安装,并提供对 GitHub Actions、Kubernetes(通过 operator)和 VS Code 的集成。
评论
0 评分人数达到10人后显示
登录后参与讨论。