Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/aquasecurity/trivy
أمن البنية التحتية السحابيةأدوات دفاعيةماسحات الثغرات الأمنيةأمن الحاوياتتحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكودأمن الخوادمتدقيق التكوينأمن الشبكاتأمن السحابةDevSecOps
37.4k58338منذ يوم واحدتمت المراجعة من قبل Kitploit
كشف الأسرار
أمن سلسلة التوريد
سوء التكوين
الهروب من الحاوية
أمن قواعد البيانات
الأفضل في أمن البنية التحتية السحابية #13
الأفضل في أمن السحابة #3
الأفضل في تحليل الكود #17
الأفضل في تدقيق التكوين #4
الأفضل في الهروب من الحاوية #16
الأفضل في أمن الحاويات #1
الأفضل في أمن قواعد البيانات #9
الأفضل في أدوات دفاعية #8
الأفضل في DevSecOps #1
الأفضل في سوء التكوين #4
الأفضل في أمن الشبكات #11
الأفضل في كشف الأسرار #9
الأفضل في أمن الخوادم #5
الأفضل في تحليل الشفرة الثابت (SAST) #14
الأفضل في أمن سلسلة التوريد #2
الأفضل في تحليل الثغرات الأمنية #4
الأفضل في ماسحات الثغرات الأمنية #4
GitHubaquasecurity/trivy

trivy

اكتشف الثغرات الأمنية وسوء التكوين والأسرار وقائمة مكونات البرمجيات (SBOM) في الحاويات وKubernetes ومستودعات الأكواد والسحابات والمزيد

عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GitHub Release Test Go Report Card License: Apache-2.0 GitHub Downloads Docker Pulls

📖 التوثيق

Trivy (النطق) هو ماسح أمني شامل ومتعدد الاستخدامات. يمتلك Trivy ماسحات ضوئية تبحث عن المشكلات الأمنية، وأهدافًا يمكنها العثور على تلك المشكلات فيها.

الأهداف (ما يمكن أن يفحصه Trivy):

  • صورة الحاوية
  • نظام الملفات
  • مستودع Git (عن بُعد)
  • صورة آلة افتراضية
  • Kubernetes
  • الماسحات الضوئية (ما يمكن أن يجده Trivy هناك):

    • حزم نظام التشغيل والاعتماديات البرمجية قيد الاستخدام (SBOM)
    • الثغرات الأمنية المعروفة (CVEs)
    • مشكلات IaC وسوء الإعدادات
    • المعلومات الحساسة والأسرار
    • تراخيص البرمجيات

    يدعم Trivy معظم لغات البرمجة وأنظمة التشغيل والمنصات الشائعة. للحصول على القائمة الكاملة، راجع صفحة تغطية الفحص.

    لمعرفة المزيد، انتقل إلى الصفحة الرئيسية لـ Trivy لاستعراض أبرز الميزات، أو إلى موقع التوثيق للحصول على معلومات مفصلة.

    بدء سريع

    الحصول على Trivy

    يتوفر Trivy في معظم قنوات التوزيع الشائعة. القائمة الكاملة لخيارات التثبيت متاحة في صفحة التثبيت. فيما يلي بعض الأمثلة الشائعة:

    • brew install trivy
    • docker run aquasec/trivy
    • نزّل الملف الثنائي من https://github.com/aquasecurity/trivy/releases/latest/
    • راجع التثبيت للمزيد

    ترتبط Trivy بالعديد من المنصات والتطبيقات الشائعة. القائمة الكاملة للتكاملات متاحة في صفحة النظام البيئي. فيما يلي بعض الأمثلة الشائعة:

    • GitHub Actions
    • Kubernetes operator
    • VS Code plugin
    • راجع النظام البيئي للمزيد

    بنى Canary

    توجد بنى Canary (صور Docker Hub، وGitHub، وECR، وملفات ثنائية) تُنشأ مع كل push إلى الفرع الرئيسي.

    يرجى الانتباه: قد تحتوي بنى Canary على أخطاء حرجة، لذا لا يُنصح باستخدامها في الإنتاج.

    الاستخدام العام

    root@kitploit:~
    trivy <target> [--scanners <scanner1,scanner2>] <subject>
    

    أمثلة:

    root@kitploit:~
    trivy image python:3.4-alpine
    
    النتيجة

    https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

    root@kitploit:~
    trivy fs --scanners vuln,secret,misconfig myproject/
    
    النتيجة

    https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

    root@kitploit:~
    trivy k8s --report summary cluster
    
    النتيجة

    ملخص k8s

    الأسئلة الشائعة

    كيف يُنطق الاسم "Trivy"؟

    يُنطق tri مثل trigger، ويُنطق vy مثل envy.

    تريد المزيد؟ اطّلع على Aqua

    إذا أعجبك Trivy، فستحب Aqua التي تُبنى على Trivy لتوفير إمكانيات أكثر تعزيزًا لعرض متكامل لإدارة الأمان.
    يمكنك العثور على جدول مقارنة رفيع المستوى خاص بمستخدمي Trivy هنا. بالإضافة إلى ذلك، تفضل بزيارة موقع https://aquasec.com للحصول على مزيد من المعلومات حول منتجاتنا وخدماتنا. إذا كنت ترغب في التواصل مع Aqua أو طلب عرض توضيحي، يرجى استخدام هذا النموذج: https://www.aquasec.com/demo

    المجتمع

    Trivy هو مشروع مفتوح المصدر من Aqua Security.
    تعرّف على أعمالنا ومحفظتنا مفتوحة المصدر هنا.
    تواصل معنا بشأن أي أمر من خلال فتح نقاش على GitHub هنا

    يرجى التأكد من الالتزام بـمدونة قواعد السلوك الخاصة بنا أثناء جميع التفاعلات.

    تنزيل الأداة