Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Trivy Scanner

devsecops

Définition

Scanner de vulnérabilités polyvalent Aqua Security analysant images conteneurs, filesystems, repos Git, IaC et SBOMs pour CVEs, misconfigurations et secrets exposés.

Description

Trivy est le scanner de sécurité polyvalent de référence (Aqua Security) couvrant les images OCI, filesystems, dépôts Git, configurations IaC (Terraform, Kubernetes, Dockerfile), SBOMs et secrets. Il agrège NVD, OSV, GitHub Advisory, RHSA et des dizaines d'autres sources CVE.

Mise en œuvre

Scan d'image : trivy image --exit-code 1 --severity CRITICAL,HIGH --format sarif -o trivy.sarif myapp:latest. Scan IaC : trivy config --severity HIGH,CRITICAL terraform/. Intégrer dans GitHub Actions avec aquasecurity/trivy-action.

Points clés

  • Mode offline : trivy image --skip-update --cache-dir /trivy-cache pour CI air-gapped
  • SBOM generation : trivy image --format cyclonedx myapp:latest
  • Trivy Operator : CRD Kubernetes scannant automatiquement tous les workloads du cluster

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis