♥ 3
⚡ 0
Trivy en Producción · Lección 14

¿Qué hace Trivy al analizar un archivo de dependencias como package-lock.json o requirements.txt (Software Composition Analysis)?

Identifica las librerías de terceros usadas por la aplicación y verifica si alguna tiene vulnerabilidades conocidas
Reescribe automáticamente el archivo de dependencias con versiones más nuevas
Solo funciona con proyectos escritos en JavaScript
Elimina automáticamente las dependencias vulnerables encontradas
Trivy en Producción · Lección 14

Completa el código

SCA son las siglas de Software Composition
Trivy en Producción · Lección 14

¿Por qué la mayoría de vulnerabilidades en una aplicación moderna suelen venir de dependencias de terceros en vez del código propio escrito por el equipo?

✓

¡Lección completada!

Escaneo de dependencias de aplicación (SCA)

0
XP ganado
3
Vidas restantes