한줄평
“컨테이너와 코드의 보안 문제를 폭넓게 잡아 주는 사실상 표준급 스캐너입니다. 다만 취약점 탐지 특성상 실제 위험이 낮은 항목까지 함께 보고돼 선별이 필요합니다.”
이런 분께 배포 전 보안 점검을 자동화하려는 팀께
좋은 점
- 이미지·코드·클라우드까지 폭넓게 검사
- CI에 붙이기 쉽고 SBOM 생성 지원
아쉬운 점
- 오탐·저위험 항목이 섞여 선별이 필요
트리비 소개
컨테이너 이미지, 코드 저장소, 쿠버네티스, 클라우드 설정에서 취약점과 잘못된 설정, 노출된 비밀 정보를 찾아 주는 보안 스캐너입니다. SBOM(구성 요소 명세)도 생성해 무엇이 들어 있는지 파악하게 해 줍니다. 명령줄로 실행하며 CI 파이프라인에 붙여 자동 검사에 활용합니다. 배포 전 보안 점검을 자동화하려는 팀께 널리 쓰입니다.