是的,有许多开源的镜像扫描工具可以生成详细的扫描报告。以下是几款常用的开源镜像扫描工具,它们都支持生成报告:
1. Trivy
- 简介:Trivy 是一款简单易用的开源漏洞扫描工具,支持容器镜像、文件系统和 Git 仓库的扫描。
- 报告功能:
- 支持生成 JSON、HTML、CSV 等格式的报告。
- 可以通过命令行直接输出报告。
- 示例命令:
trivy image --format json -o report.json your-image:tag trivy image --format template --template "@contrib/html.tpl" -o report.html your-image:tag
- 官网:https://aquasecurity.github.io/trivy/</