Trivy en Producción · Lección 13
¿Qué tipo de problema detecta Trivy al escanear un manifiesto de Terraform o Kubernetes con 'trivy config'?
Configuraciones inseguras o mal prácticas, como un bucket S3 público o un contenedor corriendo como root
Errores de sintaxis del lenguaje HCL o YAML
El costo estimado de la infraestructura definida
Solo detecta problemas en archivos de Terraform, nunca de Kubernetes
Trivy en Producción · Lección 13
Completa el código
trivy config
Revisa: por ejemplo, trivy config ./terraform/.
Trivy en Producción · Lección 13
¿Por qué detectar un bucket S3 configurado como público antes de aplicar el Terraform es mucho más valioso que descubrirlo después de que ya está desplegado?
Pista: corregirlo antes del despliegue evita que datos reales queden expuestos públicamente durante el tiempo que tardaría en detectarse después.
✓
¡Lección completada!
Escaneo de IaC (Terraform, Kubernetes manifests)
0
XP ganado
3
Vidas restantes