Trivy
Trivy, from Aqua Security, scans container images, file systems, Git repositories, Kubernetes and IaC files such as Terraform for known CVEs, insecure settings and leaked secrets.
Key concepts #
- Image scan: vulnerabilities in OS packages and libraries.
- Config scan: misconfigurations in Dockerfiles, Kubernetes and Terraform.
- Easy to run in a CI pipeline such as GitHub Actions.
Learn it #
See Docker image security scanning and Terraform security scanning.