Dockerイメージの脆弱性通知
KestreLynxは、Dockerホストで現在稼働しているイメージをスキャンし、 対応が必要な脆弱性の変化を通知する軽量なオープンソースエージェントです。
毎日同じスキャン結果をすべて送るのではなく、新規検出、解消、 修正版の提供の有無、緊急度上昇を強調します。 Trivyのスキャン結果に CISA KEVと EPSSの情報を組み合わせ、緊急の問題とノイズを分離するようにしてます。
初期リリース
KestreLynxは現在、DockerホストのCVE通知に重点を置いたMVPです。