~ / blog / hardening
LINUX

Escanea imágenes con Trivy

La imagen de contenedor que descargas puede venir con cientos de vulnerabilidades en sus paquetes.

Trivy las encuentra en segundos. Le pasas el nombre de la imagen y te lista los CVEs por severidad, con qué paquete los trae y si ya hay versión corregida.

Lo integras en tu pipeline para que una imagen con fallos críticos nunca llegue a producción. Escanear imágenes antes de desplegarlas es hoy un paso obligatorio.

Lo que no revisas, lo despliegas a ciegas.

# los comandos

root@srv:~# trivy image nginx:1.18copiar
Total: 142 (CRITICAL: 8, HIGH: 34)
libssl1.1 CVE-2022-0778 FIXED in 1.1.1n
root@srv:~# trivy image --severity CRITICAL --exit-code 1 miapp:latestcopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.