技术栈

trivy

AngusKit
15 天前
安全·安全性测试·代码安全·漏洞检测·trivy·安全扫描·gitleaks
开源扫描器拼盘 vs AngusSecurity运维在 Jenkins 里串了三条命令:SAST 用 semgrep,密钥检测跑 Gitleaks,镜像扫描再挂 Trivy。每次发版前得手动合并三份 JSON,比严重度、对指纹、猜退出码。最怕的是流水线绿了,镜像里藏着高危 CVE,审计问起来拿不出一份完整报告。
不修×蝙蝠
7 个月前
devsecops·云原生安全·漏洞检测·trivy·容器扫描
Trivy 完全指南:云原生时代的全栈安全扫描器目录一、简介、来源与历史:从个人项目到业界标准二、核心功能:多目标、多扫描器的统一解决方案三、使用方式:极简设计与灵活集成
筑梦之路
1 年前
trivy·容器安全漏洞
trivy开源安全漏洞扫描器——筑梦之路开源地址:https://github.com/aquasecurity/trivy.git在容器镜像安全方面使用广泛,其他使用相对较少。
rundreamsFly
3 年前
安全·云原生·kubernetes·trivy
【云原生-K8s】镜像漏洞安全扫描工具Trivy部署及使用全面的漏洞检测:涵盖操作系统包、操作系统包、开发语言、错误配置、策略等内容。简单:仅指定镜像名称、包含IaC配置的目录或工件名称。
我是有底线的