Máy quét bảo mật đa năng: tìm lỗ hổng trong image, code, IaC, dependency chỉ bằng một lệnh.
Trivy là công cụ quét bảo mật toàn diện, nhanh và dễ dùng: nó phát hiện lỗ hổng (CVE) trong container image, thư viện phụ thuộc, mã nguồn, file hạ tầng (Terraform, K8s) và cả bí mật bị lộ. Chỉ một lệnh là có báo cáo rõ ràng, tích hợp dễ vào CI/CD. Đây là lựa chọn phổ biến để 'chốt chặn' bảo mật trong quy trình phát triển.
Container, Kubernetes, CI/CD, giám sát — tự vận hành hạ tầng như cả một đội DevOps.
Các bước cơ bản để bắt đầu.
Cài qua gói hệ điều hành hoặc `brew install trivy`Quét image: `trivy image nginx:latest`Quét thư mục code: `trivy fs .`Hệ điều phối container (orchestration) chuẩn ngành: tự động triển khai, mở rộng và tự hồi phục ứng dụng.
Giám sát hệ thống thời gian thực, độ phân giải mỗi-giây, cài một dòng là có dashboard đầy đủ.