Escaneo de imágenes de contenedores en CI/CD
Las imágenes de contenedor agrupan paquetes de sistema operativo y dependencias de aplicaciones; cada capa puede contener CVE. Los escáneres (Trivy, Grype, heredado Clair) comparan los paquetes instalados con las bases de datos de vulnerabilidad e informan la severidad (Crítica → Baja). Ejecute análisis en cada compilación y promoción de puerta: falle el proceso o requiera exención con ticket.