От контейнеров до кода: инструменты для поиска уязвимостей на все случаи

Всем привет
Меня зовут Сергей. Работаю в небольшой компании. Помимо прочих обязанностей, также анализирую код и docker-образы, написанные нашими разработчиками, на предмет различных уязвимостей. В этой статье хотел бы поделиться нашими подходами и open-source инструментами, которыми я использую в своей работе.
Быть может кто-то найдет что-то полезное или новое для себя.
Найти что-то полезное или новое для себяИсточник: Хабрахабр