Examinar los paquetes del sistema operativo y las bibliotecas de una imagen de contenedor en busca de vulnerabilidades conocidas.
Normalmente se automatiza como parte de una canalización de CI/CD en el momento de la compilación, usando herramientas como Trivy o Snyk. Es un ejemplo representativo de una práctica de seguridad "shift-left", que detecta y bloquea una imagen vulnerable antes de que llegue a desplegarse en producción.
© 2026 ITBGM