Zurück zu den Updates
New releaseAug 14, 2026

trivy v0.74.0

Finden Sie Schwachstellen, Fehlkonfigurationen, Secrets, SBOM in Containern, Kubernetes, Code-Repositories, Clouds und mehr

Teilen

Trivy (Aussprache) ist ein umfassender und vielseitiger Sicherheitsscanner. Trivy verfügt über Scanner, die nach Sicherheitsproblemen suchen, und Targets, an denen es diese Probleme finden kann.

Targets (was Trivy scannen kann):

  • Container Image
  • Filesystem
  • Git Repository (remote)
  • Virtual Machine Image
  • Kubernetes

Scanner (was Trivy dort finden kann):

  • Verwendete OS-Pakete und Softwareabhängigkeiten (SBOM)
  • Bekannte Schwachstellen (CVEs)
  • IaC-Probleme und Fehlkonfigurationen
  • Sensible Informationen und Geheimnisse
  • Softwarelizenzen

Trivy unterstützt die gängigsten Programmiersprachen, Betriebssysteme und Plattformen. Eine vollständige Liste finden Sie auf der Seite Scanning Coverage.

Weitere Informationen finden Sie auf der Trivy-Homepage mit den wichtigsten Funktionen oder auf der Dokumentationsseite mit detaillierten Informationen.

Schnellstart

Trivy installieren

Trivy ist in den gängigsten Vertriebskanälen verfügbar. Die vollständige Liste der Installationsmöglichkeiten finden Sie auf der Seite Installation. Hier sind einige beliebte Beispiele:

Trivy ist in viele beliebte Plattformen und Anwendungen integriert. Die vollständige Liste der Integrationen finden Sie auf der Seite Ecosystem. Hier sind einige beliebte Beispiele:

Canary-Builds

Es gibt Canary-Builds (Docker Hub, GitHub, ECR-Images und Binärdateien), die bei jedem Push in den Hauptzweig erzeugt werden.

Bitte beachten Sie: Canary-Builds können kritische Fehler enthalten und sind daher nicht für den Einsatz in der Produktion empfohlen.

Allgemeine Verwendung

trivy <target> [--scanners <scanner1,scanner2>] <subject>

Beispiele:

trivy image python:3.4-alpine
Ergebnis

https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

trivy fs --scanners vuln,secret,misconfig myproject/
Ergebnis

https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

trivy k8s --report summary cluster
Ergebnis

k8s-Zusammenfassung

FAQ

Wie spricht man den Namen „Trivy“ aus?

tri wird wie trigger ausgesprochen, vy wie envy.

Noch mehr? Entdecken Sie Aqua

Wenn Ihnen Trivy gefällt, werden Sie Aqua lieben, das auf Trivy aufbaut und noch erweiterte Funktionen für ein umfassendes Sicherheitsmanagement-Angebot bereitstellt.
Eine Vergleichstabelle auf hoher Ebene speziell für Trivy-Benutzer finden Sie hier. Besuchen Sie außerdem die Website https://aquasec.com für weitere Informationen zu unseren Produkten und Dienstleistungen. Wenn Sie Aqua kontaktieren oder eine Demo anfragen möchten, nutzen Sie bitte dieses Formular: https://www.aquasec.com/demo

Community

Trivy ist ein Open-Source-Projekt von Aqua Security.
Erfahren Sie hier mehr über unsere Open-Source-Arbeit und unser Portfolio.
Kontaktieren Sie uns zu jedem Thema, indem Sie hier eine GitHub-Diskussion eröffnen.

Bitte stellen Sie sicher, dass Sie sich bei allen Interaktionen an unseren Verhaltenskodex halten.

Kategorien