Passo 1
Scegli l'immagine dello scanner e il primo target
Utilizza un target deterministico e un'immagine scanner nota in modo che i risultati siano facili da convalidare.
- Utilizza `secplatform/pipeline-scanner:latest` (o l'alias ECR pubblico con mirroring) per primo esegui.
- Scegliere un obiettivo noto come ad esempio `python:3.11-slim` per primi risultati prevedibili.
- Esegui Trivy o Semgrep in modalità JSON supportata dal client dello scanner.
- Mantieni metadati di rami, commit o artefatti per la risoluzione dei problemi.