Trivy
Trivy - это комплексный и универсальный сканер безопасности. Trivy имеет сканеры, которые ищут проблемы безопасности, и цели, где он может их найти. Цели (которые может сканировать Trivy) образ контейнера файловая система репозиторий Git (удалённый) образ…
Что это
Trivy - это комплексный и универсальный сканер безопасности. Trivy имеет сканеры, которые ищут проблемы безопасности, и цели, где он может их найти.
Возможности и детали
- Цели (которые может сканировать Trivy);
- Образ контейнера;
- Файловая система;
- Репозиторий Git (удалённый);
- Образ виртуальной машины;
- Кубернетес;
- Сканеры (то, что Trivy может там найти);
- Используемые пакеты ОС и программные зависимости (SBOM);
- Известные уязвимости (CVE);
- Проблемы IaC и неправильные конфигурации;
- Конфиденциальная информация и секреты;
- Лицензии на программное обеспечение.
Зачем нужен
Проект закрывает специализированную практическую задачу и может заменить набор ручных действий или несколько разрозненных утилит. Перед постоянным использованием его стоит проверить на тестовом окружении и сопоставить возможности с вашим сценарием.
Когда пригодится
- Для проверки конфигурации и поиска потенциально опасных настроек;
- Для усиления защиты сервиса без полностью ручной настройки каждого механизма;
- Для включения инструмента в регулярные проверки и процесс реагирования на инциденты.
Что учесть
Перед внедрением Trivy проверьте модель угроз, частоту обновлений и безопасные значения настроек по умолчанию. Начните с тестового окружения, зафиксируйте рабочую конфигурацию и только после этого переносите инструмент в постоянный процесс.