Étape 1
Choisissez l'image du scanner et la première cible
Utilisez une cible déterministe et une image de scanner connue afin que les résultats soient faciles à valider.
- Utilisez `secplatform/pipeline-scanner:latest` (ou votre alias ECR public en miroir) pour la première fois run.
- Choisissez une cible connue telle que `python:3.11-slim` pour des premiers résultats prévisibles.
- Exécutez Trivy ou Semgrep en mode JSON pris en charge par le client du scanner.
- Conservez les métadonnées de branche, de validation ou d'artefact pour le dépannage.