Docker Scout

O que é o Docker Scout?

O Docker Scout é uma ferramenta de linha de comando que permite que você verifique rapidamente se há vulnerabilidades de segurança em suas imagens do Docker. Ele usa o Trivy para verificar as imagens e fornece uma saída fácil de ler.

Como usar o Docker Scout?

Para usar o Docker Scout, você precisa instalar o binário em seu sistema operacional. Você pode fazer isso usando o gerenciador de pacotes do seu sistema operacional ou baixando o binário do site do Docker Scout. Após a instalação, você pode executar o Docker Scout em uma imagem Docker usando o comando abaixo:

curl -fsSL https://raw.githubusercontent.com/docker/scout-cli/main/install.sh -o install-scout.sh
sh install-scout.sh
docker scout cves <image-name>