用 Trivy 扫描 IaC 与镜像
io.github.mukul975/Anthropic-Cybersecurity-Skills/scanning-iac-and-images-with-trivy
用 Trivy 的 vuln、misconfig、secret 与 license 扫描器扫描容器镜像、Infrastructure-as-Code(Terraform、CloudFormation、Kubernetes 清单、Dockerfile、Helm)、文件系统、git 仓库与 SBOM。适用于搭建 CI/CD 安全门禁:推送前扫镜像、apply 前扫 IaC、检查 SBOM 的供应链弱点,并在违反策略时使构建失败。