Trivy en Producción · Lección 08
¿Por qué es útil que Trivy pueda identificar en qué capa (layer) específica de una imagen se introdujo una vulnerabilidad?
Ayuda a identificar exactamente qué instrucción del Dockerfile introdujo el paquete vulnerable, facilitando corregirlo en origen
Elimina automáticamente esa capa específica de la imagen
Solo funciona con imágenes que tienen exactamente una capa
Cifra automáticamente el contenido de esa capa
Trivy en Producción · Lección 08
Completa el código
El análisis por capas ayuda a rastrear el origen hasta una instrucción del
Revisa: ayuda a rastrear el origen hasta una instrucción específica del Dockerfile.
Trivy en Producción · Lección 08
¿Por qué saber que una vulnerabilidad viene de la imagen base (FROM) en vez de una dependencia añadida después cambia cómo se resuelve el problema?
Pista: si viene de la imagen base, la solución sería actualizar o cambiar esa imagen base; si viene de una dependencia añadida, se actualiza esa dependencia específica.
✓
¡Lección completada!
Escaneo de capas (layers) de una imagen
0
XP ganado
3
Vidas restantes