trivy

container 이미지의 취약점을 체크해주는 cli

Trivy (tri pronounced like trigger, vy pronounced like envy) is a simple and comprehensive vulnerability/misconfiguration scanner for containers and other artifacts.

https://aquasecurity.github.io/trivy

falco

pod에 대한 접근정보등을 감시함... stdout으로 보여줌

kube-bench

securiy best practice를 제공

job형태로 시나리오를 실행하고

job이 끝나면 체크된 상황을 알려줌