LINUX
Escanea imágenes con Trivy
La imagen de contenedor que descargas puede venir con cientos de vulnerabilidades en sus paquetes.
Trivy las encuentra en segundos. Le pasas el nombre de la imagen y te lista los CVEs por severidad, con qué paquete los trae y si ya hay versión corregida.
Lo integras en tu pipeline para que una imagen con fallos críticos nunca llegue a producción. Escanear imágenes antes de desplegarlas es hoy un paso obligatorio.
Lo que no revisas, lo despliegas a ciegas.
# los comandos
root@srv:~# trivy image nginx:1.18copiarTotal: 142 (CRITICAL: 8, HIGH: 34)
libssl1.1 CVE-2022-0778 FIXED in 1.1.1n
root@srv:~# trivy image --severity CRITICAL --exit-code 1 miapp:latestcopiar