
trivy v0.74.0
اكتشف الثغرات الأمنية وسوء التكوين والأسرار وقائمة مكونات البرمجيات (SBOM) في الحاويات وKubernetes ومستودعات الأكواد والسحابات والمزيد
Trivy (النطق) هو ماسح أمني شامل ومتعدد الاستخدامات. يمتلك Trivy ماسحات ضوئية تبحث عن المشكلات الأمنية، وأهدافًا يمكنها العثور على تلك المشكلات فيها.
الأهداف (ما يمكن أن يفحصه Trivy):
- صورة الحاوية
- نظام الملفات
- مستودع Git (عن بُعد)
- صورة آلة افتراضية
- Kubernetes
الماسحات الضوئية (ما يمكن أن يجده Trivy هناك):
- حزم نظام التشغيل والاعتماديات البرمجية قيد الاستخدام (SBOM)
- الثغرات الأمنية المعروفة (CVEs)
- مشكلات IaC وسوء الإعدادات
- المعلومات الحساسة والأسرار
- تراخيص البرمجيات
يدعم Trivy معظم لغات البرمجة وأنظمة التشغيل والمنصات الشائعة. للحصول على القائمة الكاملة، راجع صفحة تغطية الفحص.
لمعرفة المزيد، انتقل إلى الصفحة الرئيسية لـ Trivy لاستعراض أبرز الميزات، أو إلى موقع التوثيق للحصول على معلومات مفصلة.
بدء سريع
الحصول على Trivy
يتوفر Trivy في معظم قنوات التوزيع الشائعة. القائمة الكاملة لخيارات التثبيت متاحة في صفحة التثبيت. فيما يلي بعض الأمثلة الشائعة:
brew install trivydocker run aquasec/trivy- نزّل الملف الثنائي من https://github.com/aquasecurity/trivy/releases/latest/
- راجع التثبيت للمزيد
ترتبط Trivy بالعديد من المنصات والتطبيقات الشائعة. القائمة الكاملة للتكاملات متاحة في صفحة النظام البيئي. فيما يلي بعض الأمثلة الشائعة:
- GitHub Actions
- Kubernetes operator
- VS Code plugin
- راجع النظام البيئي للمزيد
بنى Canary
توجد بنى Canary (صور Docker Hub، وGitHub، وECR، وملفات ثنائية) تُنشأ مع كل push إلى الفرع الرئيسي.
يرجى الانتباه: قد تحتوي بنى Canary على أخطاء حرجة، لذا لا يُنصح باستخدامها في الإنتاج.
الاستخدام العام
trivy <target> [--scanners <scanner1,scanner2>] <subject>
أمثلة:
trivy image python:3.4-alpine
trivy fs --scanners vuln,secret,misconfig myproject/
trivy k8s --report summary cluster
النتيجة

الأسئلة الشائعة
كيف يُنطق الاسم "Trivy"؟
يُنطق tri مثل trigger، ويُنطق vy مثل envy.
تريد المزيد؟ اطّلع على Aqua
إذا أعجبك Trivy، فستحب Aqua التي تُبنى على Trivy لتوفير إمكانيات أكثر تعزيزًا لعرض متكامل لإدارة الأمان.
يمكنك العثور على جدول مقارنة رفيع المستوى خاص بمستخدمي Trivy هنا.
بالإضافة إلى ذلك، تفضل بزيارة موقع https://aquasec.com للحصول على مزيد من المعلومات حول منتجاتنا وخدماتنا.
إذا كنت ترغب في التواصل مع Aqua أو طلب عرض توضيحي، يرجى استخدام هذا النموذج: https://www.aquasec.com/demo
المجتمع
Trivy هو مشروع مفتوح المصدر من Aqua Security.
تعرّف على أعمالنا ومحفظتنا مفتوحة المصدر هنا.
تواصل معنا بشأن أي أمر من خلال فتح نقاش على GitHub هنا
يرجى التأكد من الالتزام بـمدونة قواعد السلوك الخاصة بنا أثناء جميع التفاعلات.