
trivy v0.74.0
Finden Sie Schwachstellen, Fehlkonfigurationen, Secrets, SBOM in Containern, Kubernetes, Code-Repositories, Clouds und mehr
Trivy (Aussprache) ist ein umfassender und vielseitiger Sicherheitsscanner. Trivy verfügt über Scanner, die nach Sicherheitsproblemen suchen, und Targets, an denen es diese Probleme finden kann.
Targets (was Trivy scannen kann):
- Container Image
- Filesystem
- Git Repository (remote)
- Virtual Machine Image
- Kubernetes
Scanner (was Trivy dort finden kann):
- Verwendete OS-Pakete und Softwareabhängigkeiten (SBOM)
- Bekannte Schwachstellen (CVEs)
- IaC-Probleme und Fehlkonfigurationen
- Sensible Informationen und Geheimnisse
- Softwarelizenzen
Trivy unterstützt die gängigsten Programmiersprachen, Betriebssysteme und Plattformen. Eine vollständige Liste finden Sie auf der Seite Scanning Coverage.
Weitere Informationen finden Sie auf der Trivy-Homepage mit den wichtigsten Funktionen oder auf der Dokumentationsseite mit detaillierten Informationen.
Schnellstart
Trivy installieren
Trivy ist in den gängigsten Vertriebskanälen verfügbar. Die vollständige Liste der Installationsmöglichkeiten finden Sie auf der Seite Installation. Hier sind einige beliebte Beispiele:
brew install trivydocker run aquasec/trivy- Binärdatei herunterladen von https://github.com/aquasecurity/trivy/releases/latest/
- Weitere Informationen unter Installation
Trivy ist in viele beliebte Plattformen und Anwendungen integriert. Die vollständige Liste der Integrationen finden Sie auf der Seite Ecosystem. Hier sind einige beliebte Beispiele:
- GitHub Actions
- Kubernetes-Operator
- VS-Code-Plugin
- Weitere Informationen unter Ecosystem
Canary-Builds
Es gibt Canary-Builds (Docker Hub, GitHub, ECR-Images und Binärdateien), die bei jedem Push in den Hauptzweig erzeugt werden.
Bitte beachten Sie: Canary-Builds können kritische Fehler enthalten und sind daher nicht für den Einsatz in der Produktion empfohlen.
Allgemeine Verwendung
trivy <target> [--scanners <scanner1,scanner2>] <subject>
Beispiele:
trivy image python:3.4-alpine
trivy fs --scanners vuln,secret,misconfig myproject/
trivy k8s --report summary cluster
Ergebnis

FAQ
Wie spricht man den Namen „Trivy“ aus?
tri wird wie trigger ausgesprochen, vy wie envy.
Noch mehr? Entdecken Sie Aqua
Wenn Ihnen Trivy gefällt, werden Sie Aqua lieben, das auf Trivy aufbaut und noch erweiterte Funktionen für ein umfassendes Sicherheitsmanagement-Angebot bereitstellt.
Eine Vergleichstabelle auf hoher Ebene speziell für Trivy-Benutzer finden Sie hier.
Besuchen Sie außerdem die Website https://aquasec.com für weitere Informationen zu unseren Produkten und Dienstleistungen.
Wenn Sie Aqua kontaktieren oder eine Demo anfragen möchten, nutzen Sie bitte dieses Formular: https://www.aquasec.com/demo
Community
Trivy ist ein Open-Source-Projekt von Aqua Security.
Erfahren Sie hier mehr über unsere Open-Source-Arbeit und unser Portfolio.
Kontaktieren Sie uns zu jedem Thema, indem Sie hier eine GitHub-Diskussion eröffnen.
Bitte stellen Sie sicher, dass Sie sich bei allen Interaktionen an unseren Verhaltenskodex halten.