Construir una imagen Docker y desplegarla automáticamente es sencillo. El problema aparece cuando esa imagen contiene vulnerabilidades conocidas y nuestro pipeline la envía a producción sin comprobar nada. Un pipeline tradicional puede verse así: Code ↓ Build ↓ Test ↓ Docker Build ↓ Pus...

Source: [Dev.to](https://dev.to/coles980/trivy-en-cicd-bloqueando-imagenes-docker-vulnerables-antes-del-deploy-l58)

Sponsored