Slide 39
Slide 39 text
Aqua Trivyよる脆弱性検査結果
改善前の検査結果は重要度 Mediumが複数存在,画面に表示できないほど多くの脆弱性を検知、
改善後ではMediumレベルは無く、LowやNegligibleも減少した。
39
改善前 test:1 改善後 test:2
Anchore grypeコンテナの実行方法
検査結果 Total: 79 ,LOW: 40, MEDIUM: 39 検査 Total: 15 , LOW: 15
# trivy 脆弱性スキャンをコンテナで実行する方法
docker run -v /var/run/docker.sock:/var/run/docker.sock ¥
--rm aquasec/trivy image --no-progress <イメージ>:<タグ>
# Windowsでは
docker run -v /var/run/docker.sock:/var/run/docker.sock --rm aquasec/trivy
image --no-progress <イメージ>:<タグ>