コンテンツにスキップ

Dockerイメージの脆弱性通知

KestreLynxは、Dockerホストで現在稼働しているイメージをスキャンし、 対応が必要な脆弱性の変化を通知する軽量なオープンソースエージェントです。

毎日同じスキャン結果をすべて送るのではなく、新規検出解消修正版の提供の有無緊急度上昇を強調します。 Trivyのスキャン結果に CISA KEVEPSSの情報を組み合わせ、緊急の問題とノイズを分離するようにしてます。

初期リリース

KestreLynxは現在、DockerホストのCVE通知に重点を置いたMVPです。