✓ Détection des vulnérabilités CVE, secrets fuités et erreurs de configuration IaC
✓ Analyse d'une image Docker complète en moins de 10 secondes
✓ Intégration native dans GitHub Actions, GitLab CI et Kubernetes
1. Installe Trivy via brew install trivy ou utilise l'image Docker officielle
2. Scanne une image de conteneur avec trivy image nom_de_l_image
3. Vérifie un dépôt de code local avec la commande trivy fs .
4. Filtre les failles prioritaires avec le flag --severity CRITICAL,HIGH
5. Ajoute l'étape dans ta CI/CD pour automatiser l'audit avant mise en prod
