Trivy

· 1 min read · Security · Tool

Trivy, from Aqua Security, scans container images, file systems, Git repositories, Kubernetes and IaC files such as Terraform for known CVEs, insecure settings and leaked secrets.

Key concepts #

  • Image scan: vulnerabilities in OS packages and libraries.
  • Config scan: misconfigurations in Dockerfiles, Kubernetes and Terraform.
  • Easy to run in a CI pipeline such as GitHub Actions.

Learn it #

See Docker image security scanning and Terraform security scanning.

More tutorials that use Trivy

#Security #Trivy