Perché ne parliamo
Un solo scanner per molte superfici di rischio.
Trivy riunisce scansione di vulnerabilità, SBOM, configurazioni, segreti e licenze in una CLI adatta a immagini, repository e cluster. Le integrazioni lo portano direttamente nei workflow di sviluppo e deployment.
Cosa trovi dentro
- Scansiona immagini, filesystem, Git, VM e Kubernetes.
- Rileva CVE, dipendenze, SBOM, IaC, segreti e licenze.
- Installabile via Homebrew, Docker o binari.
- Integrazioni GitHub Actions, Kubernetes operator e VS Code.