컨테이너 이미지 레이어의 취약점과 misconfiguration(root 실행, 노출 포트, 시크릿 등)을
점검합니다. 레지스트리 이미지와 이미지 파일 업로드를 모두 지원합니다.

Harbor, Docker Hub 및 표준 Docker Registry V2 호환
레지스트리 주소를 등록하면 이미지를 가져와 분석합니다.

레지스트리 연결 없이 이미지 아카이브(tar) 파일을
업로드해 즉시 분석을 시작합니다.
이미지에 설치된 패키지의 취약점과 하드닝 위험을 검사합니다.

OS 패키지와 애플리케이션 의존성의 알려진 취약점(CVE)을 스캔하고, KEV·EPSS로 위험 우선순위를 매깁니다.

이미지에 포함된 패키지·라이브러리를 CycloneDX/SPDX 형식의 SBOM으로 생성해 공급망 문서로 활용합니다.

root 계정 실행, 불필요한 포트 노출, 이미지 레이어에 하드코딩된 시크릿 등 컨테이너 설정 위험을 탐지합니다.
주요 레지스트리와 스캔 엔진을 폭넓게 지원합니다.
Harbor, Docker Hub 및 표준 Docker Registry V2 호환 레지스트리(Amazon ECR·Google GCR·Azure ACR 등)를 지원합니다.
컨테이너 이미지 레이어의 OS 패키지와 애플리케이션 의존성에서 알려진 취약점(CVE)을 찾습니다.
컨테이너 이미지에서 설치된 패키지를 추출해 CycloneDX/SPDX 형식의 SBOM으로 생성합니다.
이미지 misconfiguration(root 실행·민감 마운트 등)과 내장 시크릿, 하드닝 기준 위반을 정적으로 검사합니다.
이미지 CVE와 하드닝 위반을 심각도·KEV/EPSS로 모아
배포 전에 조치할 항목을 바로 가려냅니다.