
أنشئ وأدر قواعد بيانات ثغرات Trivy من خلال تجميع النشرات الأمنية من NVD وRed Hat وDebian والمزيد. أداة CLI ومكتبة لإنشاء قواعد البيانات وضغطها وتوزيعها.
trivy-dbأداة سطر الأوامر trivy-db تبني قواعد بيانات الثغرات الأمنية. يقوم سير عمل GitHub Actions بشكل دوري ببناء نسخة جديدة من قاعدة بيانات الثغرات باستخدام trivy-db ورفعها إلى سجل حاويات GitHub (انظر تنزيل قاعدة بيانات الثغرات أدناه).
NAME:
trivy-db - Trivy DB builder
USAGE:
main [global options] command [command options] image_name
VERSION:
0.0.1
COMMANDS:
build build a database file
help, h Shows a list of commands or help for one command
GLOBAL OPTIONS:
--help, -h show help
--version, -v print the version
لبناء trivy-db محليًا، يمكنك استخدام الأوامر التالية بالترتيب من ملف Makefile:
make db-fetch-langs db-fetch-vuln-list # To download all advisories and other required files (`./cache` dir by default)
make build # Build `trivy-db` binary
make db-build # Build database (`./out` dir by default)
make db-compact # Compact database (`./assets` dir by default)
make db-compress # Compress database into `db.tar.gz` file
لبناء صورة trivy-db ودفعها إلى السجل، تحتاج إلى استخدام Oras CLI.
على سبيل المثال لـ ghcr:
./oras push --artifact-type application/vnd.aquasec.trivy.config.v1+json \
"ghcr.io/aquasecurity/trivy-db:2" \
db.tar.gz:application/vnd.aquasec.trivy.db.layer.v1.tar+gzip
يتم بناء Trivy DB كل 6 ساعات. افتراضيًا، تكون فترة التحديث المحددة في ملف البيانات الوصفية 24 ساعة. إذا كنت بحاجة إلى تحديث Trivy DB بشكل متكرر، يمكنك رفع Trivy DB جديد يدويًا.
وصلت Trivy DB v1 إلى نهاية الدعم في فبراير 2023. يرجى ترقية Trivy إلى v0.23.0 أو أحدث.
اقرأ المزيد حول إهمال Trivy DB v1 في النقاش.
تستضاف Trivy DB v2 على GHCR.
على الرغم من أن GitHub يعرض أمر docker pull افتراضيًا، يرجى ملاحظة أنه لا يمكن تنزيلها باستخدام docker pull لأنها ليست صورة حاوية.
Trivy:
TRIVY_TEMP_DIR=$(mktemp -d)
trivy --cache-dir $TRIVY_TEMP_DIR image --download-db-only
tar -cf ./db.tar.gz -C $TRIVY_TEMP_DIR/db metadata.json trivy.db
rm -rf $TRIVY_TEMP_DIR
oras >= v0.13.0:
$ oras pull ghcr.io/aquasecurity/trivy-db:2
oras < v0.13.0:
$ oras pull -a ghcr.io/aquasecurity/trivy-db:2
يمكن استخدام قاعدة البيانات في البيئات المعزولة عن الشبكة.