19 ΠΌΠ°ΡΡΠ° 2026 Π³ΠΎΠ΄Π° ΡΠΎΠΎΠ±ΡΠ΅ΡΡΠ²ΠΎ DevSec-ΡΠΏΠ΅ΡΠΈΠ°Π»ΠΈΡΡΠΎΠ² ΠΏΠΎΠ»ΡΡΠΈΠ»ΠΎ Π½Π΅ΠΏΡΠΈΡΡΠ½ΡΠΉ ΡΡΡΠΏΡΠΈΠ·: Trivy - ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΡΠ°ΠΌΡΡ
ΠΏΠΎΠΏΡΠ»ΡΡΠ½ΡΡ
open-source ΡΠΊΠ°Π½Π΅ΡΠΎΠ² ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ ΠΎΡ Aqua Security - ΠΎΠΊΠ°Π·Π°Π»ΡΡ ΡΠΊΠΎΠΌΠΏΡΠΎΠΌΠ΅ΡΠΈΡΠΎΠ²Π°Π½ Π³ΡΡΠΏΠΏΠΈΡΠΎΠ²ΠΊΠΎΠΉ TeamPCP. Π Π½Π΅Ρ, ΡΡΠΎ Π½Π΅ Π±Π°Π³ Π² ΠΊΠΎΠ΄Π΅. ΠΡΠΎ Π°ΡΠ°ΠΊΠ° Π½Π° Π΄ΠΎΠ²Π΅ΡΠΈΠ΅. π― ΠΠ°ΠΊ ΡΡΠΎ Π±ΡΠ»ΠΎ: 5 ΡΠ°Π· Π΄ΠΎΠΌΠΈΠ½ΠΎ β€ Π€Π°Π·Π° 1 - Π’ΠΎΡΠΊΠ° Π²Ρ
ΠΎΠ΄Π° ΠΡΡ Π² ΠΊΠΎΠ½ΡΠ΅ ΡΠ΅Π²ΡΠ°Π»Ρ Π°ΡΠ°ΠΊΡΡΡΠΈΠ΅ Π½Π°ΡΠ»ΠΈ misconfiguration Π² GitHub Actions ΠΎΠΊΡΡΠΆΠ΅Π½ΠΈΠΈ Trivy ΠΈ ΡΡΠ°ΡΠΈΠ»ΠΈ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ access token. Π’ΠΈΠΏΠΈΡΠ½ΡΠΉ Β«ΠΎΡΠΊΡΡΡΡΠΉ Π»ΡΠΊ Π² ΠΏΠΎΠ΄Π²Π°Π»Π΅Β». β€ Π€Π°Π·Π° 2 - ΠΠ΅Π΄ΠΎΡΠΎΡΠ°ΡΠΈΡ 1 ΠΌΠ°ΡΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π° Aqua Security ΡΠ°ΡΠΊΡΡΠ»Π° ΠΈΠ½ΡΠΈΠ΄Π΅Π½Ρ ΠΈ ΠΏΡΠΎΠ²Π΅Π»Π° ΡΠΎΡΠ°ΡΠΈΡ credentials. ΠΠΎ - Π½Π΅ ΠΏΠΎΠ»Π½ΡΡ. TeamPCP ΡΠΎΡ
ΡΠ°Π½ΠΈΠ»ΠΈ ΡΠ°Π±ΠΎΡΠΈΠΉ ΡΠΎΠΊΠ΅Π½. ΠΡΠΊΠ²Π°Π»ΡΠ½ΠΎ Β«ΠΏΠΎΠΌΠ΅Π½ΡΠ»ΠΈ Π·Π°ΠΌΠΎΠΊ, Π½ΠΎ ΠΎΡΡΠ°Π²ΠΈΠ»ΠΈ Π·Π°ΠΏΠ°ΡΠ½ΠΎΠΉ ΠΊΠ»ΡΡ ΠΏΠΎΠ΄ ΠΊΠΎΠ²ΡΠΈΠΊΠΎΠΌΒ». β€ Π€Π°Π·Π° 3 - ΠΡΡΠ°Π²Π»Π΅Π½Π½ΡΠΉ ΡΠ΅Π»ΠΈΠ· 19 ΠΌΠ°ΡΡΠ° Π°ΡΠ°ΠΊΡΡΡΠΈΠ΅ Π·Π°ΠΏΡΡΠΈΠ»ΠΈ Π±ΡΠΊΠ΄ΠΎΡΠ½ΡΠΉ Π±ΠΈΠ½Π°ΡΡ ΠΏΠΎΠ΄ ΡΠ΅Π³ΠΎΠΌ v0.69.4. ΠΠ΄Π½ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎ ΠΏΠ΅ΡΠ΅Π·Π°ΠΏΠΈΡΠ°Π»ΠΈ 76 ΠΈΠ· 77 ΡΠ΅Π³ΠΎΠ² Π² aquasecurity/trivy-action ΠΈ Π²ΡΠ΅ ΡΠ΅Π³ΠΈ setup-trivy - ΠΈΠ½ΡΠΎΡΡΠΈΠ»Π΅ΡΠΎΠΌ Π²ΠΌΠ΅ΡΡΠΎ ΠΎΡΠΈΠ³ΠΈΠ½Π°Π»ΡΠ½ΠΎΠ³ΠΎ entrypoint.sh. β€ Π€Π°Π·Π° 4 - Π’ΠΈΡ
ΠΈΠΉ ΡΠ±ΠΎΡ ΡΡΠΎΠΆΠ°Ρ ΠΠ°Π»Π²Π°ΡΡ Π΄Π΅Π»Π°Π»Π° ΡΠ²ΠΎΡ Π΄Π΅Π»ΠΎ Π½Π΅Π·Π°ΠΌΠ΅ΡΠ½ΠΎ
ππ£ ΠΠΠΠΠ TRIVY: ΠΊΠΎΠ³Π΄Π° ΡΠ²ΠΎΠΉ ΡΠΊΠ°Π½Π΅Ρ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ - ΡΠ°ΠΌ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ
7Β ΠΌΠ°Ρ7Β ΠΌΠ°Ρ
3
2 ΠΌΠΈΠ½