Trivy en Producción · Lección 14
¿Qué hace Trivy al analizar un archivo de dependencias como package-lock.json o requirements.txt (Software Composition Analysis)?
Identifica las librerías de terceros usadas por la aplicación y verifica si alguna tiene vulnerabilidades conocidas
Reescribe automáticamente el archivo de dependencias con versiones más nuevas
Solo funciona con proyectos escritos en JavaScript
Elimina automáticamente las dependencias vulnerables encontradas
Trivy en Producción · Lección 14
Completa el código
SCA son las siglas de Software Composition
Revisa: SCA son las siglas de Software Composition Analysis.
Trivy en Producción · Lección 14
¿Por qué la mayoría de vulnerabilidades en una aplicación moderna suelen venir de dependencias de terceros en vez del código propio escrito por el equipo?
Pista: una aplicación moderna típica depende de decenas o cientos de librerías externas, ampliando enormemente la superficie de posibles vulnerabilidades más allá del código propio.
✓
¡Lección completada!
Escaneo de dependencias de aplicación (SCA)
0
XP ganado
3
Vidas restantes