Skip to main content

Security & Runtime

ReferencePublicUpdated 2026-04-08

Security & Runtime

AppVersionTemplatesDescription
NeuVector5.xR, ERuntime behavioral security; detects anomalous process/network activity
Trivy Operator0.21.xB, RContinuous vulnerability scanning for running workloads
Falco0.38.xR (optional)Kernel-level runtime threat detection
Cosign2.xBContainer image signing and verification (Sigstore)
Syft1.xBSBOM generation (CycloneDX format) — runs in every Pillars pipeline
Grype0.77.xBCVE scanning against SBOMs — gates pipeline on critical findings
Semgrep1.xBSAST — static analysis security testing in Pillars pipeline
OWASP ZAP2.15.xBDAST — dynamic application security testing
Dependency-Track4.xB (optional)Continuous SBOM tracking and CVE policy enforcement post-deploy