Безопасность кода на ладони с Trivy 🛡️ Наткнулся на крутой проект Trivy — универсальный сканер безопасности для разработчиков и девопсов. Он умеет проверять контейнеры, файловые системы, git-репозитории, виртуальные машины и даже Kubernetes на уязвимости, ошибки конфигурации, «слив» секретов и лицензии программного обеспечения. Особенно круто, что Trivy работает с разными языками и ОС, легко ставится через brew или докер, а еще есть интеграции для GitHub Actions и VS Code. Если хочешь быстро увидеть, закрыт ли твой код и инфраструктура от известных угроз — этот инструмент маст-хэв! Проект активно развивается, есть и «canary» сборки для тестирования новшеств. #безопасность #devops #opensource #контейнеры #kubernetes #секреты #уязвимости #trivy https://github.com/aquasecurity/trivy https://dzen.ru/id/68959c2aedc8701121290cd6