Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kube-trivy — Trivy لـ Kubernetes | Kitploit
أدوات/GitHubGitHub/masahiro331/kube-trivy
ماسحات الثغرات الأمنيةأمن الحاوياتأمن السحابة
GitHubmasahiro331/kube-trivy

kube-trivy

Trivy لـ Kubernetes

عرض المستودع
43منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ضوئي بسيط وشامل للثغرات الأمنية لـ Kubernetes

ملخص

KubeTrivy هو امتداد لـ trivy لـ Kubernetes. KubeTrivy هو ماسح ضوئي بسيط وشامل للثغرات الأمنية لـ Kubernetes. KubeTrivy يكتشف الثغرات في حزم أنظمة التشغيل (Alpine, RHEL, CentOS, إلخ) وتبعيات التطبيقات (Bundler, Composer, npm, yarn, إلخ). KubeTrivy سهل الاستخدام. فقط قم بتثبيت الملف التنفيذي وستكون جاهزًا للفحص. كل ما تحتاج إليه لإجراء الفحص هو تحديد اسم صورة الحاوية على Kubernetes.

اطّلع على معلومات عن Trivy

الميزات

  • اكتشاف ثغرات شاملة
    • حزم نظام التشغيل (Alpine, Red Hat Universal Base Image, Red Hat Enterprise Linux, CentOS, Debian و Ubuntu)
    • تبعيات التطبيقات (Bundler, Composer, Pipenv, Poetry, npm, yarn و Cargo)
  • إدارة الثغرات باستخدام أمر kubectl
    • إنشاء CRD على Kubernetes الخاص بك
    • الحصول على معلومات الثغرات عبر kubectl get vulnerability أو kubetrivy get ${resourceName}
  • توسيع ميزات Trivy
    • kubetrivy متوافق مع قاعدة البيانات المحلية لـ trivy.
    • kubetrivy متوافق مع خيارات أوامر trivy.

التثبيت على Mac

root@kitploit:~
$ brew tap masahiro331/kube-tirvy
$ brew install kube-trivy
$ kubetrivy -h

التثبيت

root@kitploit:~
$ go get -u github.com/masahiro331/kube-trivy
$ kubetrivy -h

بداية سريعة

تثبيت CRD

root@kitploit:~
$ cat << EOS > crd.yaml
apiVersion: apiextensions.k8s.io/v1beta1
kind: CustomResourceDefinition
metadata:
  name: vulnerabilities.kubetrivy.io
spec:
  group: kubetrivy.io
  version: v1
  names:
    kind: Vulnerability
    plural: vulnerabilities
  scope: Namespaced
  additionalPrinterColumns:
  - name: UNKNOWN
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.UNKNOWN
  - name: LOW
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.LOW
  - name: MEDIUM
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.MEDIUM
  - name: HIGH
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.HIGH
  - name: CRITICAL
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.CRITICAL
EOS

$ kubectl apply -f crd.yaml
$ kubectl get vulnerability

الأساسيات

root@kitploit:~
$ kubetrivy -n default scan
$ kubetrivy -n default scan
$ kubectl get vulnerability -n default
$ kubetrivy -n default get ${resourceName}
تنزيل الأداة