BR 技术头条 技术链接、资讯与社区分享流
ip www.ipcpu.com / 2022-07-31 23:59 / by @技术头条

Docker镜像漏洞扫描工具Trivy

打开原文 喜欢 1 请先微博登录后参与 0 条评论
本机暂存
Trivy是一个简单易用并且全面的容器漏洞扫描程序。
Trivy可检测操作系统软件包(Alpine,RHEL,CentOS等)和应用程序依赖项(Bundler,Composer,npm,yarn等)的漏洞。
Trivy很容易使用,只要安装二进制文件,就可以扫描了。扫描只需指定容器的镜像名称。与其他镜像扫描工具相比,例如Clair,Anchore Engine,Quay相比,Trivy在准确性、方便性和对CI的支持等方面都有着明显的优势。

发表评论

请先微博登录后参与