
اكتشف الثغرات الأمنية وسوء التكوين والأسرار وقائمة مكونات البرمجيات (SBOM) في الحاويات وKubernetes ومستودعات الأكواد والسحابات والمزيد
Trivy (النطق) هو ماسح أمني شامل ومتعدد الاستخدامات. يمتلك Trivy ماسحات ضوئية تبحث عن المشكلات الأمنية، وأهدافًا يمكنها العثور على تلك المشكلات فيها.
الأهداف (ما يمكن أن يفحصه Trivy):
الماسحات الضوئية (ما يمكن أن يجده Trivy هناك):
يدعم Trivy معظم لغات البرمجة وأنظمة التشغيل والمنصات الشائعة. للحصول على القائمة الكاملة، راجع صفحة تغطية الفحص.
لمعرفة المزيد، انتقل إلى الصفحة الرئيسية لـ Trivy لاستعراض أبرز الميزات، أو إلى موقع التوثيق للحصول على معلومات مفصلة.
يتوفر Trivy في معظم قنوات التوزيع الشائعة. القائمة الكاملة لخيارات التثبيت متاحة في صفحة التثبيت. فيما يلي بعض الأمثلة الشائعة:
brew install trivydocker run aquasec/trivyترتبط Trivy بالعديد من المنصات والتطبيقات الشائعة. القائمة الكاملة للتكاملات متاحة في صفحة النظام البيئي. فيما يلي بعض الأمثلة الشائعة:
توجد بنى Canary (صور Docker Hub، وGitHub، وECR، وملفات ثنائية) تُنشأ مع كل push إلى الفرع الرئيسي.
يرجى الانتباه: قد تحتوي بنى Canary على أخطاء حرجة، لذا لا يُنصح باستخدامها في الإنتاج.
trivy <target> [--scanners <scanner1,scanner2>] <subject>
أمثلة:
trivy image python:3.4-alpine
trivy fs --scanners vuln,secret,misconfig myproject/
trivy k8s --report summary cluster

يُنطق tri مثل trigger، ويُنطق vy مثل envy.
إذا أعجبك Trivy، فستحب Aqua التي تُبنى على Trivy لتوفير إمكانيات أكثر تعزيزًا لعرض متكامل لإدارة الأمان.
يمكنك العثور على جدول مقارنة رفيع المستوى خاص بمستخدمي Trivy هنا.
بالإضافة إلى ذلك، تفضل بزيارة موقع https://aquasec.com للحصول على مزيد من المعلومات حول منتجاتنا وخدماتنا.
إذا كنت ترغب في التواصل مع Aqua أو طلب عرض توضيحي، يرجى استخدام هذا النموذج: https://www.aquasec.com/demo
Trivy هو مشروع مفتوح المصدر من Aqua Security.
تعرّف على أعمالنا ومحفظتنا مفتوحة المصدر هنا.
تواصل معنا بشأن أي أمر من خلال فتح نقاش على GitHub هنا
يرجى التأكد من الالتزام بـمدونة قواعد السلوك الخاصة بنا أثناء جميع التفاعلات.