Trivy Scanner
devsecopsDéfinition
Scanner de vulnérabilités polyvalent Aqua Security analysant images conteneurs, filesystems, repos Git, IaC et SBOMs pour CVEs, misconfigurations et secrets exposés.
Description
Trivy est le scanner de sécurité polyvalent de référence (Aqua Security) couvrant les images OCI, filesystems, dépôts Git, configurations IaC (Terraform, Kubernetes, Dockerfile), SBOMs et secrets. Il agrège NVD, OSV, GitHub Advisory, RHSA et des dizaines d'autres sources CVE.
Mise en œuvre
Scan d'image : trivy image --exit-code 1 --severity CRITICAL,HIGH --format sarif -o trivy.sarif myapp:latest. Scan IaC : trivy config --severity HIGH,CRITICAL terraform/. Intégrer dans GitHub Actions avec aquasecurity/trivy-action.
Points clés
- Mode offline :
trivy image --skip-update --cache-dir /trivy-cachepour CI air-gapped - SBOM generation :
trivy image --format cyclonedx myapp:latest - Trivy Operator : CRD Kubernetes scannant automatiquement tous les workloads du cluster
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis