`URI_IMAGE_GITLABFORGE` prend une valeur comme `registry.gitlab-forge.din.developpement-durable.gouv.fr/share/devops/docker/mkdocs-material-plusplus/mkdocs-material-plusplus:7.3.6`.
__Les résultats de scans dépendent des images de base qui elles-mêmes sont mises à jour par les développeurs !__
Il faut donc :
1. scanner les images construites par CI/CD pour connaître leurs vulnérabilités ;
2. reconstruire ces images car les images de base peuvent avoir corriger certaines (ou toutes) les vulnérabilités ;
3. Aller en 1. :grin:
La fréquence de reconstruction des images dépend de l'activité du produit (mais au moins une fois par an si le produit est "inactif"), sinon il faut surveiller les alertes !