Trivy en Producción · Lección 05
¿Para qué es especialmente útil el formato de salida SARIF al integrar Trivy con herramientas de análisis de código?
Es un formato estándar que muchas plataformas (como GitHub) pueden interpretar para mostrar los hallazgos directamente en su interfaz de seguridad
SARIF es el único formato que Trivy puede generar
Solo funciona para escaneos de licencias de software
Cifra automáticamente el contenido del reporte generado
Trivy en Producción · Lección 05
Completa el código
trivy image --format
Revisa: por ejemplo, trivy image --format sarif.
Trivy en Producción · Lección 05
¿Por qué el formato 'table' es más útil para un desarrollador revisando manualmente en la terminal, mientras JSON es mejor para procesar resultados por otra herramienta?
Pista: 'table' es fácil de leer visualmente para un humano en la terminal, mientras JSON está estructurado para que otro programa lo procese automáticamente.
✓
¡Lección completada!
Formatos de salida (JSON, SARIF, table)
0
XP ganado
3
Vidas restantes