# Trivy

分類：インフラ・実行環境
公式：https://trivy.dev/

## 既定として使う役割
- イメージ脆弱性スキャン（§12-2）：Trivy
- セキュリティ検査（§12-3）：Trivy（設定ファイルのスキャン）
  - 代替 Checkov：Trivyにないポリシーで検査したいとき
- コンテナ・IaCスキャン（§15）：Trivy

## 代替として使う条件
- SBOM生成（§15、既定はSyft）：イメージスキャンと1ツールにまとめたいとき
