Trivy analyse en une commande les images de conteneurs, les systèmes de fichiers, les dépôts Git et les manifestes d'infrastructure-as-code. Il détecte les vulnérabilités des paquets système et des dépendances applicatives, les erreurs de configuration et les secrets laissés en clair. Sa rapidité et sa simplicité d'intégration en CI/CD en font un standard de fait pour sécuriser une chaîne de livraison moderne.
Trivy
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
- Concession de brevets
À respecter
- Conserver la licence et le copyright
- Signaler les fichiers modifiés
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
- Pas de droit sur les marques
Scanner tout-en-un pour images de conteneurs, systèmes de fichiers et dépôts : vulnérabilités, mauvaises configurations et secrets exposés. Léger et intégrable en CI/CD.
Déploiement
Valeur ajoutée
Empêche la mise en production d'images et de configurations vulnérables.
Risques contre lesquels cette solution protège
- Dépendances et images de conteneurs vulnérables Contribue à la réduction
- Mauvaises configurations d'infrastructure (IaC) Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Installer Trivy 2 min
brew install trivy # ou paquet apt/rpm officielRésultat Binaire trivy disponible
-
Scanner une image de conteneur 1-3 min
trivy image mon-app:latestRésultat Vulnérabilités listées par sévérité et paquet
-
Intégrer au pipeline CI/CD (échec si CVE critique) 5 min de configuration
trivy image --exit-code 1 --severity CRITICAL mon-app:latestRésultat Le build échoue en présence de faille critique
Interactions avec l’infrastructure
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.