Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
trivy-plugin-aqua — Plugin zur Integration von Trivy mit der Aqua Security-Plattform zum Scannen von IaC, Pipelines und Abhängigkeiten auf Schwachstellen und Fehlkonfigurationen. | Kitploit
Tools/GitHubGitHub/aquasecurity/trivy-plugin-aqua
Cloud-Infrastruktur-SicherheitSchwachstellenscannerKonfigurationsprüfungDevSecOpsLieferkettensicherheit
GitHubaquasecurity/trivy-plugin-aqua

trivy-plugin-aqua

Plugin zur Integration von Trivy mit der Aqua Security-Plattform zum Scannen von IaC, Pipelines und Abhängigkeiten auf Schwachstellen und Fehlkonfigurationen.

Repository anzeigen
1411vor 4 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

trivy-plugin-aqua

Trivy-Plugin für die Integration mit der Aqua Security SaaS-Plattform

Verwendung

Trivys Optionen müssen nach -- übergeben werden. Trivy erhält ein Zielverzeichnis, das IaC-Dateien enthält.

Legen Sie das Aqua-Plugin als aktuelles Standard-Plugin von Trivy fest, indem Sie eine Umgebungsvariable exportieren

root@kitploit:~
  export TRIVY_RUN_AS_PLUGIN=aqua

Ein IaC-Ziel scannen

root@kitploit:~
  trivy  <target>

Ein IaC-Ziel scannen und den Scan mit Tags versehen

root@kitploit:~
  trivy  <target>

Ein IaC-Ziel scannen und nur bestimmte Schweregrade melden

root@kitploit:~
  trivy --severities CRITICAL,HIGH <target>

Befehlszeilenargumente

Umgebungsvariablen

Erforderlich

Die einzigen explizit erforderlichen Umgebungsvariablen sind

VariableZweck
AQUA_KEYÜber die CSPM-Benutzeroberfläche generiert
AQUA_SECRETÜber die CSPM-Benutzeroberfläche generiert

Optional

VariableZweck
CSPM_URLURL zum Generieren des Aqua-Platform-Tokens (Standard: us-east-1 CSPM)
AQUA_URLAqua-Plattform-URL (Standard: us-east-1 Aqua-Plattform)

Trivy versucht, die folgenden Details aus den verfügbaren Umgebungsvariablen zu ermitteln;

  • Repository-Name
  • Branch-Name
  • Commit-ID
  • Commit-Autor
  • Build-System

Es gibt einige spezielle Umgebungsvariablen:

Scanner

Bestimmte Scanner haben zusätzliche Verhaltensweisen.

Pipelines

Der Pipelines-Scanner ist aktiviert. Um das Abrufen und Scannen von Pipelines zu überspringen, fügen Sie das Flag --skip-pipelines hinzu. Das Scannen von Pipelines verwendet den Pipeline Parser zum Parsen der Pipelines und unterstützt daher nur die Plattformen, die vom Paket unterstützt werden.

Die Ergebnisse des Scanners sind:

  • geparste Version der Pipeline-Dateien
  • Pipeline-Fehlkonfigurationen
Tool herunterladen
ArgumentZweckBeispielverwendung
--debugDetailliertere Ausgabe während der Ausführung von Trivy erhalten.
--severitiesDie Schweregrade (Severities), die Sie interessieren.--severities CRITICAL,HIGH,UNKNOWN
--tagsBeliebige Tags, die mit dem Scan gespeichert werden sollen.--tags 'BUILD_HOST=$HOSTNAME,foo=bar'
--pipelinesPipeline-Dateien des Repositorys scannen.--pipelines / PIPELINES=1 trivy ...
--package-jsonpackage.json-Dateien ohne Lock-Dateien scannen--package-json / PACKAGE_JSON=1 trivy ...
VariableZweck
OVERRIDE_REPOSITORYVerwenden Sie diese Umgebungsvariable, um das von Trivy verwendete Repository explizit anzugeben.
FALLBACK_REPOSITORYVerwenden Sie diese Umgebungsvariable als Fallback, wenn keine anderen Repository-Umgebungsvariablen gefunden werden können.
OVERRIDE_BRANCHVerwenden Sie diese Umgebungsvariable, um den von Trivy verwendeten Branch explizit anzugeben.
FALLBACK_BRANCHVerwenden Sie diese Umgebungsvariable als Fallback, wenn keine anderen Branch-Umgebungsvariablen gefunden werden können.
OVERRIDE_BUILDSYSTEMVerwenden Sie diese Umgebungsvariable, um das Build-System explizit anzugeben.
OVERRIDE_SCMIDVerwenden Sie diese Umgebungsvariable, um die SCM-ID explizit anzugeben.
IGNORE_PANICVerwenden Sie diese Umgebungsvariable, um bei einem CLI-Panic den Exit-Code 0 zurückzugeben.
OVERRIDE_REPOSITORY_URLVerwenden Sie diese Umgebungsvariable, um den von Trivy verwendeten Repository-Link explizit anzugeben (für den Weblink des Ergebnisses).
OVERRIDE_REPOSITORY_SOURCEVerwenden Sie diese Umgebungsvariable, um die von Trivy verwendete Repository-Quelle explizit anzugeben.