Aller au contenu
Source

Trivy — dépôt officiel (aquasecurity/trivy)

Scanner de sécurité pour images de containers, systèmes de fichiers, dépôts Git et Kubernetes ; génère des SBOM.

ConfirméePublié le 16 sept. 2026Mis à jour le 16 sept. 2026À revérifier le 15 déc. 2026
Organisation
Aqua Security
Type
GitHub
Fiabilité
Fiabilité haute
Publié
2026
Consulté le
16 septembre 2026
Sujets
securite, docker, vulnerabilites, sbom

Citée par 1 page(s)

Ce que dit la source

Trivy scanne « Container Image, Filesystem, Git Repository (remote), Virtual Machine Image, Kubernetes » pour les vulnérabilités, mauvaises configurations et secrets, et génère des SBOM. Licence Apache 2.0.

Ce qu'on en retient

Outil retenu pour le scan mensuel des images de la Box et la production du SBOM léger.

Limites

Les formats SBOM supportés ne sont pas listés dans le README consulté (voir trivy.dev).

content/sources/trivy-readme.md69 mots