Aqua Trivy Vulnerability and Misconfiguration Scanning Trivy 可以掃描漏洞與有問題的設定檔 在這...
這個主題就相對單純,主要是針對容器鏡像做安全檢測。那之前也提過容器鏡像實際上就是一個檔案系統,裡面由檔案所組成,而這些檔案包含了作業系統套件、應用程式及套...
作業13 : 假如今天資安策略是我只想要掃描容器內部跟應用程式有關的部分,那以 trivy 目前支援的方式是沒有辦法達到的。請各位利用Anchore Op...
啟程 哈囉 各位Ithome的大家,今年的鐵人賽又見面拉~今年要來跟大家分享在當個純Dev後,因工作分配接下來當也要負責Ops,當中的轉變的經驗,還有在我職涯經...
本章節「GitLab CI/CD」概要 Day 24: GitLab CI/CD 基本概念與工作流程Day 25: GitLab Runners 配置與使用Da...
● 前言 在現代軟體交付中,容器幾乎已經成為主流的部署方式。然而,Image 本身往往隱含著安全風險,可能來自基底映像檔、應用程式套件,甚至是開發過程中未清理的...
每個開發最不喜聞樂見的朋友,套件CVE來啦~(PM:什麼時候可以修好?) 今日目的 今天做三件事: sca-scan —— 掃第三方套件的已知漏洞(SCA)...
trivy image 掃的是封裝完的成品映像:它會把映像拉下來、拆開每一層,列出裡面實際存在的套件(OS 的 apk/apt 和語言的 node_modu...