Trivy i CI/CD-pipelines 2026: Containerscanning, SBOM og IaC
Sådan integrerer du Trivy i GitHub Actions og GitLab CI: containerscanning, SBOM-generering, IaC-checks og pragmatisk fail-policy med KEV-filter og OpenVEX-suppression.
Sikkerhed for Docker, Kubernetes og container-runtimes
Sådan integrerer du Trivy i GitHub Actions og GitLab CI: containerscanning, SBOM-generering, IaC-checks og pragmatisk fail-policy med KEV-filter og OpenVEX-suppression.
En praktisk guide til at signere og verificere container-images med Cosign v2.4 og Sigstore på Linux i 2026. Dæk keyless OIDC-signering i GitHub Actions, KMS-baseret signering i luftgab, håndhævelse med Kyverno og SLSA-attestationer.
Komplet guide til container-sikkerhed i 2026: Forstå runC-sårbarheder (CVE-2025-31133, CVE-2025-52565, CVE-2025-52881), hærd dine images, opsæt seccomp og AppArmor, implementer Falco-overvågning, og udforsk gVisor og Kata Containers.