使用Trivy扫描器将安全性集成到CI/CD 中

文章介绍了Trivy,一种用于扫描容器映像和代码文件的开源漏洞扫描器,以提高云原生环境的安全性。Trivy易于集成到CI/CD流程,如Travis CI和GitHub Actions,能快速检测漏洞并防止风险投入生产。最新版本还支持扫描文件系统、Git存储库和IaC工具,以识别错误配置。未来Trivy计划扩展对更多IaC格式和操作系统的支持。
摘要由CSDN通过智能技术生成

9bb9379103fe350c5b21c03a5fb4d3c6.gif

新钛云服已为您服务1412

526d59afff8d6f55eea0acc5b5dad9e0.gif

614639601ac9eb4f9f35fd70e7e91368.png

将开源 Trivy 嵌入软件构建过程中,并扫描容器映像和代码文件以查找漏洞和错误配置。

对云原生基础设施的攻击呈上升趋势。2021 年为期六个月的研究表明,在过去六个月中,对容器环境的攻击增加了 26%。恶意行为者的目标是自动构建过程、打包有效负载、使用 rootkit 并破坏配置错误的 API——通常在安装后不到一个小时内。

将漏洞扫描自动化到开发流程中可以降低成功攻击的可能性,并有助于保护容器化工作负载。 实现这一目标的领先工具之一是 Aqua Security 的 Trivy,这是一种易于使用的开源漏洞扫描器,可帮助团队“左移”将安全性纳入构建管道。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值