登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Trivy
,共找到
11
条记录
默认排序
最新上传
最多下载
容器安全扫描
scanning-container-security
jeremylongshore/claude-code-plugins-plus-skills
399
使用 Trivy 或 Snyk 扫描容器镜像与运行容器,识别漏洞并附带修复建议,适用于部署前或运行中安全评估。
查看详情
使用Trivy进行容器安全扫描
implementing-aqua-security-for-container-scanning
mukul975/Anthropic-Cybersecurity-Skills
355
本指南教您如何集成开源的Trivy安全扫描器,实现容器安全扫描。它涵盖了在CI/CD流程中对容器镜像、Kubernetes配置、IaC文件和代码库进行扫描,以检测关键漏洞、配置错误、敏感信息并生成SBOM,确保完整的供应链安全。
查看详情
集成DevSecOps安全扫描流程
implementing-devsecops-security-scanning
mukul975/Anthropic-Cybersecurity-Skills
461
本工具旨在将SAST、DAST、SCA和秘密检测等多种安全扫描能力自动化集成到CI/CD流程中。它帮助开发者实现“左移”安全理念,在代码提交阶段就发现并处理漏洞,从而满足SOC 2、PCI-DSS等严格的合规性要求。
查看详情
使用Trivy进行容器安全扫描
performing-container-security-scanning-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
427
本技能详细介绍了使用Trivy进行全面的容器安全漏洞扫描。它可以检测容器镜像、Kubernetes配置、IaC文件中的OS依赖漏洞、语言漏洞、暴露的密钥和配置错误。支持生成SBOM并集成到CI/CD流水线,确保软件供应链安全。
查看详情
CI/CD容器漏洞扫描与安全加固
scanning-containers-with-trivy-in-cicd
mukul975/Anthropic-Cybersecurity-Skills
266
该技能指导如何在持续集成/持续部署(CI/CD)流程中集成Trivy安全扫描器。它可以自动化检测Docker镜像中的操作系统、应用依赖的漏洞(CVEs)和Dockerfile配置错误。通过设置质量门,确保只有安全、无漏洞的容器镜像才能部署到生产环境,满足严格的合规性要求。
查看详情
使用Trivy扫描Docker镜像安全漏洞
scanning-docker-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
56
Trivy是一款开源的容器安全扫描工具,用于对Docker镜像进行全方位的安全审计。它可以检测操作系统包漏洞、语言依赖漏洞、配置错误、暴露的密钥和许可证违规等问题。非常适合集成到CI/CD流水线、进行安全评估或处理安全事件。
查看详情
安全容器镜像仓库管理
securing-container-registry-images
mukul975/Anthropic-Cybersecurity-Skills
413
本指南提供了一个全面的容器镜像安全解决方案,用于加强镜像仓库的安全性。它涵盖了漏洞扫描(如Trivy、Grype)、生成软件物料清单(SBOM)以及使用Cosign进行数字签名。适用于构建端到端安全CI/CD流程,有效防止供应链攻击。
查看详情
使用Harbor安全加固容器仓库
securing-container-registry-with-harbor
mukul975/Anthropic-Cybersecurity-Skills
375
本指南详细介绍了如何加固Harbor开源容器镜像仓库。内容涵盖了集成Trivy漏洞扫描、Notary/Cosign内容信任签名、项目级RBAC、不可变标签保留策略以及OIDC认证等高级安全配置。适用于部署或审计需要确保镜像来源和符合严格合规要求的环境。
查看详情
Quarkus应用全生命周期验证流程
quarkus-verification
affaan-m/everything-claude-code
437
这是一个用于Quarkus应用的全面持续集成/持续部署(CI/CD)验证流程,确保代码质量和发布可靠性。流程覆盖了构建、静态代码分析、单元/集成/API测试、安全漏洞扫描、原生镜像兼容性测试、性能压测以及容器镜像扫描等全生命周期的验证环节。
查看详情
Terraform IaC架构与最佳实践
terraform-skill
agentscope-ai/QwenPaw
236
本技能提供关于使用Terraform或OpenTofu的最佳实践指导。内容涵盖IaC的完整生命周期,包括模块层次设计、命名规范、多环境架构搭建、先进的测试策略(原生测试、静态分析)以及集成安全扫描,确保基础设施代码的质量和安全性。
查看详情
Trivy:IaC和容器安全扫描工具
scanning-iac-and-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
148
Trivy是一款强大的开源安全扫描工具,专注于DevSecOps流程。它可以全面扫描容器镜像、基础设施即代码(IaC,如Terraform、Kubernetes)、文件系统和SBOM,从而检测漏洞、配置错误、硬编码密钥和许可证合规性。它是构建CI/CD安全门禁的关键,确保代码和基础设施在部署前达到最高安全标准。
查看详情
1
语言
简体中文
English