В этой статье пойдет речь о сканере уязвимостей для контейнеров Trivy. Программа обнаруживает различные уязвимости пакетов ОС и зависимости приложений. Введение Trivy – это инструмент с открытым исходным кодом от Aqua Security для поиска уязвимостей и ошибок неправильных настроек. Этот инструмент может многое: оценивать инфраструктуру как код, проверять образы контейнеров, исправлять файлы конфигурации, анализировать Kubernetes и просматривать код в репозитории Git. Благодаря простоте установки и настройки Trivy можно с легкостью интегрировать в CI/CD-цепочку (DevSecOps) – нужно только добавить двоичный файл в проект. Trivy обеспечивает полную видимость всех языков программирования и пакетов операционной системы и имеет обширную базу данных уязвимостей, что позволяет программе быстро сканировать критические CVE. Благодаря своевременным апдейтам, инструмент успел помочь многим пентестерам и специалистам в сфере ИБ обеспечить непрерывное сканирование, что сделало DevSecOps б