⚡
  • START
  • NEWS
  • LEISTUNGEN
  • ARCHITEKTUR
  • TECH STACK
  • PORTFOLIO
  • ÜBER MICH
  • KONTAKT
STARTNEWSLEISTUNGENARCHITEKTURTECH STACKPORTFOLIOÜBER MICHKONTAKT
© 2026 Miodrag Gromilić. Alle Rechte vorbehalten.
STARTNEWSLEISTUNGENTECH STACKPORTFOLIOKONTAKTÜBER MICHFAQs
Zurück zu Fähigkeiten
Trivy

Trivy

Seit 2019Umfassender Sicherheitsscanner

Umfassender Sicherheitsscanner — Container-Images, Dateisysteme, Git-Repos und Kubernetes-Cluster in einem Tool.

Überblick

Trivy ist mein primärer Container- und Infrastruktur-Sicherheitsscanner. CI/CD-Integration für Docker-Image-CVE-Scans. IaC-Dateien, Git-Repos für Secrets, laufende K8s-Cluster. Schnell, genau, Zero-Config.

Einsatzgebiete

  • Container-Image-Scanning
  • IaC-Sicherheit
  • Secret-Erkennung
  • K8s-Cluster-Scanning
  • SBOM-Generierung

Vorteile

  • Schnell und genau
  • Zero-Config
  • umfassend (Images + IaC + Secrets)
  • CI/CD-freundlich
  • SBOM
  • Open Source

Überlegungen

  • Kann False Positives produzieren
  • Datenbank-Updates nötig
  • begrenzte Remediation-Hinweise

Funktioniert hervorragend mit

DockerKubernetesCI/CDTerraformJenkins

Verwandte Technologien

SonarQube
Seit 2007
OWASP ZAP
Seit 2010
Snyk
Seit 2015
Zurück zu Fähigkeiten KONTAKT