Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/aquasecurity/trivy-operator
ماسحات الثغرات الأمنيةأمن الحاوياتأمن السحابةسوء التكوين
GitHubaquasecurity/trivy-operator

trivy-operator

مشغّل أمان أصلي لبيئة Kubernetes يعمل على أتمتة فحص الثغرات الأمنية، وتدقيق الإعدادات، واكتشاف الأسرار، وتحليل RBAC، وإعداد تقارير الامتثال باستخدام Trivy.

عرض المستودع
1.9k2797منذ 16 أيامتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Trivy-operator logo

مجموعة أدوات أمنية أصلية لـ Kubernetes. (التوثيق)

GitHub Release Build Action Release snapshot Action Go Report Card GitHub All Releases

Artifact Hub

مقدمة

يستفيد Trivy Operator من Trivy لفحص مجموعة Kubernetes الخاصة بك باستمرار بحثًا عن المشكلات الأمنية. يتم تلخيص عمليات الفحص في تقارير أمنية كـ [تعريفات الموارد المخصصة] لـ Kubernetes، والتي تصبح قابلة للوصول عبر واجهة برمجة تطبيقات Kubernetes. يقوم المشغّل بذلك من خلال مراقبة Kubernetes بحثًا عن تغييرات الحالة وتشغيل عمليات الفحص الأمني تلقائيًا استجابةً لذلك. على سبيل المثال، يتم بدء فحص الثغرات الأمنية عند إنشاء Pod جديد. بهذه الطريقة، يمكن للمستخدمين العثور على المخاطر المتعلقة بالموارد المختلفة وعرضها بطريقة أصلية لـ Kubernetes.

عمليات الفحص الأمني داخل المجموعة

يقوم Trivy Operator تلقائيًا بإنشاء وتحديث التقارير الأمنية. يتم إنشاء هذه التقارير استجابةً لأحمال العمل الجديدة والتغييرات الأخرى على مجموعة Kubernetes، مما يؤدي إلى إنشاء التقارير التالية:

  • فحوصات الثغرات الأمنية: فحص تلقائي للثغرات الأمنية لأحمال عمل Kubernetes ومكونات مستوى التحكم والعقد (api-server وcontroller-manager وkubelet وetc)
  • فحوصات تدقيق التكوين: تدقيق تلقائي للتكوين لموارد Kubernetes باستخدام قواعد محددة مسبقًا أو سياسات Open Policy Agent (OPA) المخصصة.
  • فحوصات الأسرار المكشوفة: فحوصات أسرار تلقائية تجد وتفصّل موقع الأسرار المكشوفة داخل مجموعتك.
  • فحوصات RBAC: توفر فحوصات التحكم في الوصول المستند إلى الأدوار معلومات مفصلة حول حقوق الوصول للموارد المختلفة المثبتة.
  • تقييم البنية التحتية لمكونات Kubernetes الأساسية: فحص إعدادات وتكوين مكونات البنية التحتية الأساسية لـ Kubernetes (etcd وapiserver وscheduler وcontroller-manager وetc).
  • التحقق من واجهات برمجة التطبيقات القديمة في Kubernetes: سيتحقق فحص تدقيق التكوين مما إذا كانت واجهة برمجة تطبيقات المورد قد تم إهمالها ومن المقرر إزالتها.
  • تقارير الامتثال
    • يتم إنتاج التقرير الفني للأمن السيبراني NSA وCISA Kubernetes Hardening Guidance v1.1.
    • يتم إنتاج التقرير الفني للأمن السيبراني CIS Kubernetes Benchmark v1.23.
    • Kubernetes pss-baseline، معايير أمان Pod
    • Kubernetes pss-restricted، معايير أمان Pod
  • قائمة مكونات البرامج (SBOM) لأحمال عمل Kubernetes.

Trivy-operator Overview

يرجى وضع نجمة ⭐ على المستودع إذا كنت تريد منا مواصلة تطوير وتحسين trivy-operator! 😀

الاستخدام

يوفر [التوثيق] الرسمي أدلة مفصلة للتثبيت والتكوين واستكشاف الأخطاء وإصلاحها وأدلة البدء السريع.

يمكنك تثبيت Trivy-operator Operator باستخدام [ملفات YAML الثابتة] واتباع دليل البدء لرؤية كيفية إنشاء تقارير تدقيق الثغرات الأمنية والتكوين تلقائيًا.

البدء السريع

يمكن تثبيت Trivy Operator بسهولة من خلال مخطط Helm. يمكن تنزيل مخطط Helm من خلال أحد الخيارين التاليين:

الخيار 1: التثبيت من مستودع مخططات Helm التقليدي

أضف مستودع مخططات Aqua:

root@kitploit:~
   helm repo add aqua https://aquasecurity.github.io/helm-charts/
   helm repo update

قم بتثبيت مخطط Helm:

root@kitploit:~
   helm install trivy-operator aqua/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.36.0

الخيار 2: التثبيت من سجل OCI (مدعوم في Helm v3.8.0+)

قم بتثبيت مخطط Helm:

root@kitploit:~
   helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.36.0

سيؤدي هذا إلى تثبيت مخطط Helm الخاص بـ Trivy في مساحة الأسماء trivy-system والبدء في تشغيل عمليات الفحص.

الحالة

على الرغم من أننا نحاول الحفاظ على توافق الإصدارات الجديدة مع الإصدارات السابقة، إلا أن هذا المشروع لا يزال في مرحلة التطوير، وقد تتغير بعض واجهات برمجة التطبيقات و[تعريفات الموارد المخصصة].

المساهمة

في هذه المرحلة المبكرة، يسعدنا تلقي ملاحظاتك حول المفهوم العام لـ Trivy-Operator. بمرور الوقت، يسعدنا رؤية مساهمات لدمج أدوات أمنية مختلفة حتى يتمكن المستخدمون من الوصول إلى المعلومات الأمنية بطرق قياسية وأصلية لـ Kubernetes.

  • راجع [المساهمة] للحصول على معلومات حول إعداد بيئة التطوير الخاصة بك وسير عمل المساهمة الذي نتوقعه.
  • يرجى التأكد من اتباع مدونة قواعد السلوك الخاصة بنا أثناء أي تفاعل مع مشاريع Aqua ومجتمعها.

Trivy-Operator هو مشروع مفتوح المصدر من Aqua Security.
تعرّف على [عملنا ومحفظتنا مفتوحة المصدر].
انضم إلى المجتمع، وتحدث إلينا حول أي موضوع في [مناقشات GitHub] أو Slack.

تنزيل الأداة