Trivy en Producción · Lección 06
¿Qué hace Trivy al ejecutar 'trivy image nombre-imagen'?
Analiza las capas de la imagen buscando paquetes con vulnerabilidades conocidas registradas en su base de datos
Construye la imagen desde cero a partir de un Dockerfile
Elimina automáticamente la imagen si encuentra vulnerabilidades
Solo funciona con imágenes almacenadas en Docker Hub
Trivy en Producción · Lección 06
Completa el código
trivy image
Revisa: por ejemplo, trivy image nginx:latest.
Trivy en Producción · Lección 06
¿Por qué escanear una imagen antes de desplegarla en producción es más efectivo que descubrir una vulnerabilidad crítica después de que ya está corriendo?
Pista: detectar el problema antes del despliegue evita exponer esa vulnerabilidad en un entorno real donde podría ser explotada activamente.
✓
¡Lección completada!
Escaneo de imágenes Docker/OCI
0
XP ganado
3
Vidas restantes