7/3 (木)
コンテナに使えるOSSの脆弱性スキャンツール
OSS脆弱性スキャンツールのうち、コンテナの中に入っているパッケージやライブラリの脆弱性をチェックしてくれるツールを探しているが、いくつかあるようだ。
どのツールも主要な Linux パッケージ、Alphine、BusyBox のようなコンテナ OS に対応し、Java、Python、JavaScript、Golang のような言語パッケージにも対応しているようだ。
どの程度の差があるかは、試してみないと分からない。
製品名 |
---|
OSV-Scanner |
Grtype |
Trivy |
コメントを書き込む