导读:近期更新了《容器漏洞扫描》的相关内容,包含《如何用 Trivy 扫描 .NET 应用容器漏洞?》。如果 容器漏洞扫描 对你有帮助,请转发和分享本内容。知识因分享而拥有更大能量,感谢您成为这传播链条中的重要一环。
如何用 Trivy 扫描 .NET 应用容器漏洞? 把打包好的 .NET 应用镜像丢到生产环境前,镜像里可能藏着带有已知 CVE 的运行时和基础库。Trivy 是 Aqua 开源的扫描器,能直接对本地或仓库中的容器镜像做多层分解,识别出 Microsoft 基础镜像、ASP.NET Core 运行时以及项目依赖 NuGet 包里的漏洞。它不需要复杂部署,一条命令... 栏目:C#/.NET 时间:08-18 Trivy .NET 容器漏洞扫描