Trivy en Producción · Lección 10
¿Qué desafío particular presenta escanear una imagen distroless o basada en 'scratch' con herramientas tradicionales de análisis?
No tiene un gestor de paquetes tradicional (como apt/yum), así que Trivy necesita otros métodos para identificar los paquetes instalados
Es técnicamente imposible escanear este tipo de imágenes con cualquier herramienta
Estas imágenes nunca tienen ninguna vulnerabilidad por definición
Solo se pueden escanear si están alojadas en un registry específico
Trivy en Producción · Lección 10
Completa el código
Las imágenes distroless reducen la superficie de
Revisa: reducen la superficie de ataque al eliminar herramientas innecesarias.
Trivy en Producción · Lección 10
¿Por qué una imagen distroless, aunque tenga menos superficie de ataque del sistema operativo, todavía necesita escanearse por las dependencias de la aplicación empaquetadas dentro?
Pista: aunque no tenga un shell ni gestor de paquetes del SO, las librerías y dependencias de la propia aplicación empaquetada pueden tener vulnerabilidades igualmente.
✓
¡Lección completada!
Escaneo de imágenes distroless/scratch
0
XP ganado
3
Vidas restantes