Trivy Vulnerability Scanner
Scan container images, filesystems, and dependencies for vulnerabilities.
What To Do
Install:
choco install trivyorbrew install trivyScan container image:
trivy image --severity HIGH,CRITICAL --format json -o trivy-report.json myapp:latestScan filesystem (NuGet/npm):
trivy fs --severity HIGH,CRITICAL --scanners vuln .Scan IaC (Terraform, Helm, Dockerfile):
trivy config --severity HIGH,CRITICAL .CI Integration:
- script: trivy image --exit-code 1 --severity CRITICAL $(ACR_NAME).azurecr.io/$(IMAGE):$(TAG) displayName: "Container Scan"
Arguments
<image-or-path>: Container image or filesystem path--severity=<levels>: Filter (LOW, MEDIUM, HIGH, CRITICAL)