Estoy construyendo imágenes de Docker en mi pipeline de CI/CD (con GitHub Actions). Me gustaría añadir un paso de seguridad que escanee la imagen final en busca de vulnerabilidades conocidas (en el sistema operativo base, en las librerías, etc.).
He visto herramientas como Trivy, Grype, Snyk... ¿Cuál recomendáis por su facilidad de uso y su integración con GitHub Actions?