<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Trivy on AI-Uchi — Всё об искусственном интеллекте</title><link>/tags/trivy/</link><description>Recent content in Trivy on AI-Uchi — Всё об искусственном интеллекте</description><generator>Hugo</generator><language>ru</language><lastBuildDate>Sat, 06 Jun 2026 11:00:00 +0300</lastBuildDate><atom:link href="/tags/trivy/index.xml" rel="self" type="application/rss+xml"/><item><title>Trivy: универсальный сканер безопасности для DevSecOps</title><link>/tools/trivy-skaner-bezopasnosti-konteinery-kubernetes/</link><pubDate>Sat, 06 Jun 2026 11:00:00 +0300</pubDate><guid>/tools/trivy-skaner-bezopasnosti-konteinery-kubernetes/</guid><description>&lt;h1 id="trivy-универсальный-open-source-сканер-безопасности-для-devsecops"&gt;Trivy: универсальный open-source сканер безопасности для DevSecOps&lt;/h1&gt;
&lt;h2 id="что-такое-trivy-и-для-кого-он-предназначен"&gt;Что такое Trivy и для кого он предназначен&lt;/h2&gt;
&lt;p&gt;Trivy — это комплексный универсальный сканер безопасности, реализованный на Go в виде единого самодостаточного бинарного файла, который не требует внешних зависимостей помимо баз уязвимостей, загружаемых автоматически.&lt;/p&gt;
&lt;p&gt;Trivy — бесплатный open-source инструмент от Aqua Security, покрывающий SCA, сканирование контейнеров, IaC, безопасность Kubernetes и генерацию SBOM из единого CLI-бинарника.&lt;/p&gt;
&lt;p&gt;Инструмент ориентирован на:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;DevSecOps-инженеров&lt;/strong&gt; — для встраивания безопасности в CI/CD-пайплайны;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DevOps и Platform-команды&lt;/strong&gt; — для сканирования Kubernetes-кластеров и облачной инфраструктуры;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;разработчиков&lt;/strong&gt; — для быстрой проверки зависимостей и Dockerfile прямо в IDE или CLI;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;команды безопасности&lt;/strong&gt; — для аудита IaC, обнаружения секретов и лицензионного контроля.&lt;/li&gt;
&lt;/ul&gt;



&lt;div class="callout callout-info"&gt;
 &lt;div class="callout-title"&gt;&amp;#8505; Open Source и лицензия&lt;/div&gt;
 &lt;div class="callout-content"&gt;Trivy распространяется под лицензией Apache 2.0 и является полностью бесплатным. Репозиторий на GitHub набрал более 35 500 звёзд.&lt;/div&gt;
&lt;/div&gt;

&lt;hr&gt;
&lt;h2 id="ключевые-возможности"&gt;Ключевые возможности&lt;/h2&gt;
&lt;h3 id="сканеры-что-ищет"&gt;Сканеры (что ищет)&lt;/h3&gt;
&lt;p&gt;Trivy включает сканер мисконфигураций (выявляет проблемы безопасности в IaC-файлах: Terraform, Kubernetes-манифестах, Dockerfile, CloudFormation, Helm, Ansible), сканер секретов (находит жёстко зашитые учётные данные, API-ключи и токены в исходном коде) и сканер лицензий (идентифицирует лицензии зависимостей, классифицируя их по SPDX-идентификаторам).&lt;/p&gt;</description></item></channel></rss>