Trivy en Producción · Lección 09
¿Para qué se usa un archivo .trivyignore en un proyecto?
Excluir explícitamente vulnerabilidades específicas (por su ID CVE) del reporte, por ejemplo cuando ya se evaluó que el riesgo no aplica
Desactivar por completo el escaneo de Trivy en ese proyecto
Eliminar automáticamente el paquete vulnerable del sistema
Solo funciona con vulnerabilidades de severidad baja
Trivy en Producción · Lección 09
Completa el código
Cada línea del archivo contiene un identificador
Revisa: cada línea contiene un identificador CVE específico a ignorar.
Trivy en Producción · Lección 09
¿Por qué es importante documentar la razón al añadir un CVE a .trivyignore, en vez de simplemente ocultarlo sin ninguna justificación?
Pista: sin una justificación documentada, alguien revisando el proyecto después no sabría si esa exclusión fue una decisión consciente y válida o un descuido.
✓
¡Lección completada!
Ignorar vulnerabilidades específicas (.trivyignore)
0
XP ganado
3
Vidas restantes