Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
trivy — اكتشف الثغرات الأمنية وسوء التكوين والأسرار وقائمة مكونات البرمجيات (SBOM) في الحاويات وKubernetes ومستودعات الأكواد والسحابات والمزيد | Kitploit
أدوات/GitHubGitHub/aquasecurity/trivy
ماسحات الثغرات الأمنيةأمن الحاوياتتحليل الكودأمن السحابةDevSecOpsكشف الأسرارأمن سلسلة التوريدسوء التكوين
GitHubaquasecurity/trivy

trivy

اكتشف الثغرات الأمنية وسوء التكوين والأسرار وقائمة مكونات البرمجيات (SBOM) في الحاويات وKubernetes ومستودعات الأكواد والسحابات والمزيد

عرض المستودع
37.4k583منذ 2 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

GitHub Release Test Go Report Card License: Apache-2.0 GitHub Downloads Docker Pulls

📖 التوثيق

Trivy (النطق) هو ماسح أمني شامل ومتعدد الاستخدامات. يمتلك Trivy ماسحات ضوئية تبحث عن المشكلات الأمنية، وأهدافًا يمكنها العثور على تلك المشكلات فيها.

الأهداف (ما يمكن أن يفحصه Trivy):

  • صورة الحاوية
  • نظام الملفات
  • مستودع Git (عن بُعد)
  • صورة آلة افتراضية
  • Kubernetes

الماسحات الضوئية (ما يمكن أن يجده Trivy هناك):

  • حزم نظام التشغيل والاعتماديات البرمجية قيد الاستخدام (SBOM)
  • الثغرات الأمنية المعروفة (CVEs)
  • مشكلات IaC وسوء الإعدادات
  • المعلومات الحساسة والأسرار
  • تراخيص البرمجيات

يدعم Trivy معظم لغات البرمجة وأنظمة التشغيل والمنصات الشائعة. للحصول على القائمة الكاملة، راجع صفحة تغطية الفحص.

لمعرفة المزيد، انتقل إلى الصفحة الرئيسية لـ Trivy لاستعراض أبرز الميزات، أو إلى موقع التوثيق للحصول على معلومات مفصلة.

بدء سريع

الحصول على Trivy

يتوفر Trivy في معظم قنوات التوزيع الشائعة. القائمة الكاملة لخيارات التثبيت متاحة في صفحة التثبيت. فيما يلي بعض الأمثلة الشائعة:

  • brew install trivy
  • docker run aquasec/trivy
  • نزّل الملف الثنائي من https://github.com/aquasecurity/trivy/releases/latest/
  • راجع التثبيت للمزيد

ترتبط Trivy بالعديد من المنصات والتطبيقات الشائعة. القائمة الكاملة للتكاملات متاحة في صفحة النظام البيئي. فيما يلي بعض الأمثلة الشائعة:

  • GitHub Actions
  • Kubernetes operator
  • VS Code plugin
  • راجع النظام البيئي للمزيد

بنى Canary

توجد بنى Canary (صور Docker Hub، وGitHub، وECR، وملفات ثنائية) تُنشأ مع كل push إلى الفرع الرئيسي.

يرجى الانتباه: قد تحتوي بنى Canary على أخطاء حرجة، لذا لا يُنصح باستخدامها في الإنتاج.

الاستخدام العام

root@kitploit:~
trivy <target> [--scanners <scanner1,scanner2>] <subject>

أمثلة:

root@kitploit:~
trivy image python:3.4-alpine
النتيجة

https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

root@kitploit:~
trivy fs --scanners vuln,secret,misconfig myproject/
النتيجة

https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

root@kitploit:~
trivy k8s --report summary cluster
النتيجة

ملخص k8s

الأسئلة الشائعة

كيف يُنطق الاسم "Trivy"؟

يُنطق tri مثل trigger، ويُنطق vy مثل envy.

تريد المزيد؟ اطّلع على Aqua

إذا أعجبك Trivy، فستحب Aqua التي تُبنى على Trivy لتوفير إمكانيات أكثر تعزيزًا لعرض متكامل لإدارة الأمان.
يمكنك العثور على جدول مقارنة رفيع المستوى خاص بمستخدمي Trivy هنا. بالإضافة إلى ذلك، تفضل بزيارة موقع https://aquasec.com للحصول على مزيد من المعلومات حول منتجاتنا وخدماتنا. إذا كنت ترغب في التواصل مع Aqua أو طلب عرض توضيحي، يرجى استخدام هذا النموذج: https://www.aquasec.com/demo

المجتمع

Trivy هو مشروع مفتوح المصدر من Aqua Security.
تعرّف على أعمالنا ومحفظتنا مفتوحة المصدر هنا.
تواصل معنا بشأن أي أمر من خلال فتح نقاش على GitHub هنا

يرجى التأكد من الالتزام بـمدونة قواعد السلوك الخاصة بنا أثناء جميع التفاعلات.

تنزيل الأداة