Analyse des images de conteneurs dans CI/CD
Les images de conteneur regroupent les packages de système d'exploitation et les dépendances d'applications : chaque couche peut transporter des CVE. Les scanners (Trivy, Grype, Legacy Clair) comparent les packages installés aux bases de données de vulnérabilité et signalent la gravité (Critique → Faible). Exécutez des analyses sur chaque build et promotion gate : échouez le pipeline ou exigez une dérogation avec un ticket.