Securite DevSecOps

Trivy

Trivy (Aqua Security) est un scanner de securite open-source tout-en-un, rapide et sans serveur : images conteneur, systemes de fi…

Trivy (Aqua Security) est un scanner de securite open-source tout-en-un, rapide et sans serveur : images conteneur, systemes de fichiers, depots Git, IaC (Terraform/K8s/Dockerfile), licences et secrets. Il detecte les vulnerabilites (CVE OS + dependances applicatives) et les misconfigurations, et genere des SBOM — un maillon central du DevSecOps shift-left et de la securisation de la chaine d'approvisionnement.

Cycle de livraison : Local → GitHub → CI/CD → Cloud

Local

GitHub

CI/CD

VPS

Articles approfondis

Resume des commandes essentielles

trivy image reg/app:1.2.0Scanner une image conteneur
trivy image --severity HIGH,CRITICAL --exit-code 1 IMGEchouer le build sur CVE grave
trivy fs --scanners vuln,secret,misconfig .Scanner le code/projet
trivy config ./terraformScanner l'IaC (misconfig)
trivy repo https://github.com/org/repoScanner un depot
trivy k8s --report summary clusterScanner un cluster Kubernetes
trivy image --format cyclonedx -o sbom.json IMGGenerer un SBOM
trivy image --ignore-unfixed IMGIgnorer les CVE sans correctif
trivy image --format sarif -o r.sarif IMGSortie SARIF (GitHub Security)
trivy --cache-dir .cache image IMGCache de la base de vulns
trivy convert --format table r.jsonConvertir un rapport
.trivyignoreAcceptation tracee de findings
Trivy — role, commandes & 5 articles | Idriss Kriouile