Torna alle repository
aquasecurityTrivy

Trivy: open source da tenere d’occhio

Security scanner versatile per container, filesystem, repository Git, virtual machine e cluster Kubernetes.

Perché ne parliamo

Un solo scanner per molte superfici di rischio.

Trivy riunisce scansione di vulnerabilità, SBOM, configurazioni, segreti e licenze in una CLI adatta a immagini, repository e cluster. Le integrazioni lo portano direttamente nei workflow di sviluppo e deployment.

Cosa trovi dentro

  • Scansiona immagini, filesystem, Git, VM e Kubernetes.
  • Rileva CVE, dipendenze, SBOM, IaC, segreti e licenze.
  • Installabile via Homebrew, Docker o binari.
  • Integrazioni GitHub Actions, Kubernetes operator e VS Code.
Trivy | Trending Repo | DevOP