Skip to content

Trivy-scan

Trivy-scan #1639

name: Trivy-scan
on:
push:
workflow_dispatch:
pull_request:
schedule:
- cron: '5 6 * * *' # Runs every day at 06:05 UTC
permissions:
contents: read
jobs:
trivy-scan:
runs-on: cx-public-ubuntu-x64
steps:
- name: Checkout Source
uses: actions/checkout@b4ffde65f46336ab88eb53be808477a3936bae11 # v4.1.1
- name: Build and load (not push)
uses: step-security/docker-build-push-action@846549baaf047e867d038826129a64d81df0f704 # v7.1.0
with:
load: true
context: .
file: ./Dockerfile
platforms: linux/amd64
push: false
tags: checkmarx/2ms:scanme
- name: Run Trivy Scan
uses: aquasecurity/trivy-action@57a97c7e7821a5776cebc9bb87c984fa69cba8f1 #v0.35.0
with:
image-ref: checkmarx/2ms:scanme
vuln-type: os,library
format: table
ignore-unfixed: true
severity: CRITICAL,HIGH,MEDIUM,LOW,UNKNOWN
trivy-config: trivy.yaml
exit-code: '1'
env:
TRIVY_SKIP_DB_UPDATE: true
TRIVY_SKIP_JAVA_DB_UPDATE: true