Project Icon

trivy

多目标全面安全扫描器

Trivy是一款开源的多功能安全扫描工具,支持容器镜像、文件系统、Git仓库、虚拟机镜像、Kubernetes和AWS等多种目标。它能够检测操作系统包和软件依赖、已知漏洞、基础设施即代码问题、错误配置、敏感信息和软件许可证。Trivy适用于大多数主流编程语言、操作系统和平台,提供全面的安全分析功能。

Trivy(发音)是一款全面而多功能的安全扫描器。 Trivy 包含用于查找安全问题的扫描器,以及可以找到这些问题的目标

目标(Trivy 可以扫描的内容):

  • 容器镜像
  • 文件系统
  • Git 仓库(远程)
  • 虚拟机镜像
  • Kubernetes
  • AWS

扫描器(Trivy 可以在目标中找到的内容):

  • 正在使用的操作系统包和软件依赖(SBOM)
  • 已知漏洞(CVE)
  • IaC 问题和错误配置
  • 敏感信息和密钥
  • 软件许可证

Trivy 支持大多数流行的编程语言、操作系统和平台。有关完整列表,请参阅扫描覆盖范围页面。

要了解更多信息,请访问 Trivy 主页查看功能亮点,或访问文档站点获取详细信息。

快速开始

获取 Trivy

Trivy 可在大多数常见的分发渠道中获得。完整的安装选项列表可在安装页面中找到。以下是一些常见示例:

Trivy 已与许多流行的平台和应用程序集成。完整的集成列表可在生态系统页面中找到。以下是一些常见示例:

金丝雀构建

每次推送到主分支时都会生成金丝雀构建(Docker HubGitHubECR 镜像和二进制文件)。

请注意:金丝雀构建可能存在严重错误,不建议在生产环境中使用。

一般用法

trivy <目标> [--scanners <扫描器1,扫描器2>] <主题>

示例:

trivy image python:3.4-alpine
结果

https://user-images.githubusercontent.com/1161307/171013513-95f18734-233d-45d3-aaf5-d6aec687db0e.mov

trivy fs --scanners vuln,secret,misconfig myproject/
结果

https://user-images.githubusercontent.com/1161307/171013917-b1f37810-f434-465c-b01a-22de036bd9b3.mov

trivy k8s --report summary cluster
结果

k8s summary

常见问题

如何发音"Trivy"这个名字?

tri的发音类似于trigger,vy的发音类似于envy

想要更多?了解 Aqua

如果您喜欢 Trivy,您会更喜欢 Aqua。Aqua 在 Trivy 的基础上提供了更多增强功能,为完整的安全管理提供全面解决方案。 您可以在这里找到针对 Trivy 用户的高级比较表。 此外,请访问 https://aquasec.com 网站了解有关我们产品和服务的更多信息。 如果您想联系 Aqua 或请求演示,请使用此表单:https://www.aquasec.com/demo

社区

Trivy 是 Aqua Security 的开源项目。 在这里了解我们的开源工作和产品组合。 通过在这里开启 GitHub 讨论来联系我们解决任何问题。 加入我们的 Slack 社区,及时了解社区动态。

请确保在所有互动中遵守我们的行为准则

项目侧边栏1项目侧边栏2
推荐项目
Project Cover

豆包MarsCode

豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。

Project Cover

AI写歌

Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。

Project Cover

有言AI

有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。

Project Cover

Kimi

Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。

Project Cover

阿里绘蛙

绘蛙是阿里巴巴集团推出的革命性AI电商营销平台。利用尖端人工智能技术,为商家提供一键生成商品图和营销文案的服务,显著提升内容创作效率和营销效果。适用于淘宝、天猫等电商平台,让商品第一时间被种草。

Project Cover

吐司

探索Tensor.Art平台的独特AI模型,免费访问各种图像生成与AI训练工具,从Stable Diffusion等基础模型开始,轻松实现创新图像生成。体验前沿的AI技术,推动个人和企业的创新发展。

Project Cover

SubCat字幕猫

SubCat字幕猫APP是一款创新的视频播放器,它将改变您观看视频的方式!SubCat结合了先进的人工智能技术,为您提供即时视频字幕翻译,无论是本地视频还是网络流媒体,让您轻松享受各种语言的内容。

Project Cover

美间AI

美间AI创意设计平台,利用前沿AI技术,为设计师和营销人员提供一站式设计解决方案。从智能海报到3D效果图,再到文案生成,美间让创意设计更简单、更高效。

Project Cover

AIWritePaper论文写作

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号