Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/aquasecurity/trivy-db
تحليل الثغرات الأمنيةالأدوات والمكوناتاستخبارات التهديدات
GitHubaquasecurity/trivy-db

trivy-db

أنشئ وأدر قواعد بيانات ثغرات Trivy من خلال تجميع النشرات الأمنية من NVD وRed Hat وDebian والمزيد. أداة CLI ومكتبة لإنشاء قواعد البيانات وضغطها وتوزيعها.

عرض المستودع
3411972منذ 28 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

trivy-db

Build DB GitHub Release Downloads Go Report Card Go Doc License

نظرة عامة

trivy-db هي أداة سطر أوامر ومكتبة للتعامل مع قاعدة بيانات Trivy.

المكتبة

تستخدم Trivy مكتبة داخليًا للتعامل مع قاعدة بيانات الثغرات الأمنية. تحتوي قاعدة البيانات هذه على معلومات الثغرات من NVD وRed Hat وDebian وغيرها.

trivy-db

أداة سطر الأوامر

أداة سطر الأوامر trivy-db تبني قواعد بيانات الثغرات الأمنية. يقوم سير عمل GitHub Actions بشكل دوري ببناء نسخة جديدة من قاعدة بيانات الثغرات باستخدام trivy-db ورفعها إلى سجل حاويات GitHub (انظر تنزيل قاعدة بيانات الثغرات أدناه).

root@kitploit:~
NAME:
   trivy-db - Trivy DB builder

USAGE:
   main [global options] command [command options] image_name

VERSION:
   0.0.1

COMMANDS:
     build    build a database file
     help, h  Shows a list of commands or help for one command

GLOBAL OPTIONS:
   --help, -h     show help
   --version, -v  print the version

بناء قاعدة البيانات

لبناء trivy-db محليًا، يمكنك استخدام الأوامر التالية بالترتيب من ملف Makefile:

root@kitploit:~
make db-fetch-langs db-fetch-vuln-list  # To download all advisories and other required files (`./cache` dir by default)
make build  # Build `trivy-db` binary
make db-build  # Build database (`./out` dir by default)
make db-compact  # Compact database (`./assets` dir by default)
make db-compress  # Compress database into `db.tar.gz` file

لبناء صورة trivy-db ودفعها إلى السجل، تحتاج إلى استخدام Oras CLI. على سبيل المثال لـ ghcr:

root@kitploit:~
./oras push --artifact-type application/vnd.aquasec.trivy.config.v1+json \
"ghcr.io/aquasecurity/trivy-db:2" \
db.tar.gz:application/vnd.aquasec.trivy.db.layer.v1.tar+gzip

فترة التحديث

يتم بناء Trivy DB كل 6 ساعات. افتراضيًا، تكون فترة التحديث المحددة في ملف البيانات الوصفية 24 ساعة. إذا كنت بحاجة إلى تحديث Trivy DB بشكل متكرر، يمكنك رفع Trivy DB جديد يدويًا.

تنزيل قاعدة بيانات الثغرات الأمنية

الإصدار 1 (مُهجَر)

وصلت Trivy DB v1 إلى نهاية الدعم في فبراير 2023. يرجى ترقية Trivy إلى v0.23.0 أو أحدث.

اقرأ المزيد حول إهمال Trivy DB v1 في النقاش.

الإصدار 2

تستضاف Trivy DB v2 على GHCR. على الرغم من أن GitHub يعرض أمر docker pull افتراضيًا، يرجى ملاحظة أنه لا يمكن تنزيلها باستخدام docker pull لأنها ليست صورة حاوية.

يمكنك تنزيل قاعدة البيانات المجمّعة الفعلية عبر Trivy أو Oras CLI.

Trivy:

root@kitploit:~
TRIVY_TEMP_DIR=$(mktemp -d)
trivy --cache-dir $TRIVY_TEMP_DIR image --download-db-only
tar -cf ./db.tar.gz -C $TRIVY_TEMP_DIR/db metadata.json trivy.db
rm -rf $TRIVY_TEMP_DIR

oras >= v0.13.0:

root@kitploit:~
$ oras pull ghcr.io/aquasecurity/trivy-db:2

oras < v0.13.0:

root@kitploit:~
$ oras pull -a ghcr.io/aquasecurity/trivy-db:2

يمكن استخدام قاعدة البيانات في البيئات المعزولة عن الشبكة.

تنزيل الأداة