Source
Trivy — dépôt officiel (aquasecurity/trivy)
Scanner de sécurité pour images de containers, systèmes de fichiers, dépôts Git et Kubernetes ; génère des SBOM.
ConfirméePublié le 16 sept. 2026Mis à jour le 16 sept. 2026À revérifier le 15 déc. 2026
- Organisation
- Aqua Security
- Type
- GitHub
- Fiabilité
- Fiabilité haute
- Publié
- 2026
- Consulté le
- 16 septembre 2026
- Sujets
- securite, docker, vulnerabilites, sbom
Citée par 1 page(s)
Ce que dit la source
Trivy scanne « Container Image, Filesystem, Git Repository (remote), Virtual Machine Image, Kubernetes » pour les vulnérabilités, mauvaises configurations et secrets, et génère des SBOM. Licence Apache 2.0.
Ce qu'on en retient
Outil retenu pour le scan mensuel des images de la Box et la production du SBOM léger.
Limites
Les formats SBOM supportés ne sont pas listés dans le README consulté (voir trivy.dev).