CI/CDパイプラインの重要な要素がコードやライブラリーの脆弱性スキャンです。 このセッションでは、Trivy, Snyk などを取り上げ、それぞれのツールのメリデリやCIとどのように連携していくかについての紹介をします。
オープンソースのインフラストラクチャに10年以上関わっています。 今はVMwareで頑張っています。