Must-have для девопсов и секьюрщиков: бесплатный сканер уязвимостей и косяков в контейнерах и кластерах
- Проверяет образы, Kubernetes, репозитории кода, VM и даже облако
- Ловит CVE в зависимостях, дырявые конфиги IaC, случайно закоммиченные секреты и проблемы с лицензиями
- Ставится одним бинарником — без БД и лишних сервисов
- Работает в CI/CD, выводит отчёты в JSON / SARIF
- Поддерживает почти все популярные дистрибутивы и языки
https://github.com/aquasecurity/trivy
Post #173
1.93K