Trivy u CI/CD 2026: skeniranje ranjivosti, SBOM-a i tajni iz napadačeve perspektive
Kroz stvarni napad na neažuriranu sliku pokazujem kako Trivy 0.60+ hvata CVE-ove, tajne i pogrešne IaC konfiguracije prije nego što pipeline probije napadač.
Penetration tester and OSCP holder. Reverse engineers misconfigured servers for a living and writes about what he finds.
Kroz stvarni napad na neažuriranu sliku pokazujem kako Trivy 0.60+ hvata CVE-ove, tajne i pogrešne IaC konfiguracije prije nego što pipeline probije napadač.