Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
trivy-plugin-aqua — Plugin for integrating Trivy with Aqua Security platform to scan IaC, pipelines, and dependencies for vulnerabilities and misconfigurations. | Kitploit
أدوات/GitHubGitHub/aquasecurity/trivy-plugin-aqua
Cloud Infrastructure SecurityVulnerability ScannersConfiguration AuditingDevSecOpsSupply Chain Security
GitHubaquasecurity/trivy-plugin-aqua

trivy-plugin-aqua

Plugin for integrating Trivy with Aqua Security platform to scan IaC, pipelines, and dependencies for vulnerabilities and misconfigurations.

عرض المستودع
1411منذ 3 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

trivy-plugin-aqua

إضافة Trivy للتكامل مع منصة Aqua Security SaaS

الاستخدام

يجب تمرير خيارات Trivy بعد --. يستقبل Trivy دليلًا هدفًا يحتوي على ملفات IaC

عيّن إضافة Aqua كإضافة Trivy الافتراضية الحالية عن طريق تصدير متغير بيئة

root@kitploit:~
  export TRIVY_RUN_AS_PLUGIN=aqua

فحص هدف IaC

root@kitploit:~
  trivy  <target>

فحص هدف IaC ووسم الفحص

root@kitploit:~
  trivy  <target>

فحص هدف IaC والإبلاغ عن خطورات محددة فقط

root@kitploit:~
  trivy --severities CRITICAL,HIGH <target>

وسائط سطر الأوامر

متغيرات البيئة

المتغيرات المطلوبة

متغيرات البيئة المطلوبة صراحةً هي فقط

المتغيرالغرض
AQUA_KEYيتم إنشاؤه من خلال واجهة CSPM
AQUA_SECRETيتم إنشاؤه من خلال واجهة CSPM

المتغيرات الاختيارية

المتغيرالغرض
CSPM_URLعنوان URL لتوليد رمز منصة Aqua (الافتراضي: CSPM في us-east-1)
AQUA_URLعنوان URL لمنصة Aqua (الافتراضي: منصة Aqua في us-east-1)

سيحاول Trivy استنتاج التفاصيل التالية من متغيرات البيئة المتاحة؛

  • اسم المستودع
  • اسم الفرع
  • معرّف الالتزام
  • المستخدم الذي قام بالالتزام
  • نظام البناء

هناك بعض متغيرات البيئة الخاصة؛

الماسحات

بعض الماسحات لها سلوكيات إضافية

خطوط الأنابيب

ماسح خطوط الأنابيب مفعّل، ولتخطي جلب وفحص خطوط الأنابيب أضف العلم --skip-pipelines.

يستخدم فحص خطوط الأنابيب محلل خطوط الأنابيب لتحليل خطوط الأنابيب، وبالتالي يدعم فقط المنصات التي تدعمها الحزمة.

نتائج الماسح هي:

  • النسخة المُحلَّلة من ملفات خطوط الأنابيب
  • أخطاء إعداد خطوط الأنابيب
تنزيل الأداة
الوسيطةالغرضمثال الاستخدام
--debugاحصل على مخرجات أكثر تفصيلًا أثناء تشغيل Trivy.
--severitiesمستويات الخطورة التي تهتم بها.--severities CRITICAL,HIGH,UNKNOWN
--tagsوسوم عشوائية يتم تخزينها مع الفحص.--tags 'BUILD_HOST=$HOSTNAME,foo=bar'
--pipelinesافحص ملفات خطوط الأنابيب في المستودع.--pipelines / PIPELINES=1 trivy ...
--package-jsonافحص ملفات package.json بدون ملفات قفل--package-json / PACKAGE_JSON=1 trivy ...
المتغيرالغرض
OVERRIDE_REPOSITORYاستخدم متغير البيئة هذا لتحديد المستودع الذي يستخدمه Trivy بشكل صريح
FALLBACK_REPOSITORYاستخدم متغير البيئة هذا كاحتياطي إذا تعذر العثور على أي متغيرات بيئة أخرى للمستودع
OVERRIDE_BRANCHاستخدم متغير البيئة هذا لتحديد الفرع الذي يستخدمه Trivy بشكل صريح
FALLBACK_BRANCHاستخدم متغير البيئة هذا كاحتياطي إذا تعذر العثور على أي متغيرات بيئة أخرى للفرع
OVERRIDE_BUILDSYSTEMاستخدم متغير البيئة هذا لتحديد نظام البناء بشكل صريح
OVERRIDE_SCMIDاستخدم متغير البيئة هذا لتحديد معرّف scm بشكل صريح
IGNORE_PANICاستخدم متغير البيئة هذا لإرجاع رمز الخروج 0 عند حدوث انهيار في CLI
OVERRIDE_REPOSITORY_URLاستخدم متغير البيئة هذا لتحديد رابط المستودع الذي يستخدمه Trivy بشكل صريح (لرابط الويب الخاص بالنتيجة)
OVERRIDE_REPOSITORY_SOURCEاستخدم متغير البيئة هذا لتحديد مصدر المستودع الذي يستخدمه Trivy بشكل صريح