No description
| action.yaml | ||
| README.md | ||
Trivy Scan
Escaneia usando o Trivy em busca de vulnerabilidades, segredos, configurações ou licenças.
Como usar?
- name: Executar Trivy scan
uses: actions/trivy-scan@v1
Entradas (Inputs)
scan-type: tipo de escaneamento a ser realizado (repo,image). Padrão:'repo'.severity: lista separada por vírgulas das severidades a serem incluídas (CRITICAL,HIGH,MEDIUM,LOW,UNKNOWN). Padrão:'UNKNOWN,LOW,MEDIUM,HIGH,CRITICAL'.scanners: lista separada por vírgula dos scanners a serem utilizados (vuln,secret,config,license). Padrão:'vuln,misconfig,secret'.format: formato de saída (table,json,template). Padrão:'table'.image: nome da imagem a ser escaneada (obrigatório para escaneamento do tipoimage).template: arquivo de template para formatos de saída personalizados (junit.tpl,html.tpl).output: caminho para o arquivo de saída.exit-code: código de saída a ser usado quando vulnerabilidades forem encontradas (0,1,2). Padrão:0.cache-dir: caminho para o diretório de cache. Padrão:'.trivycache'.package-token: token de autenticação para repositórios privados (opcional).