Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
trivy — Finden Sie Schwachstellen, Fehlkonfigurationen, Secrets, SBOM in Containern, Kubernetes, Code-Repositories, Clouds und mehr | Kitploit
Tools/GitHubGitHub/aquasecurity/trivy
SchwachstellenscannerContainer-SicherheitCode-AnalyseCloud-SicherheitDevSecOpsSecret-ErkennungLieferkettensicherheitFehlkonfiguration
GitHubaquasecurity/trivy

trivy

Finden Sie Schwachstellen, Fehlkonfigurationen, Secrets, SBOM in Containern, Kubernetes, Code-Repositories, Clouds und mehr

Repository anzeigen
37.4k5831vor 0 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

GitHub Release Test Go Report Card License: Apache-2.0 GitHub Downloads Docker Pulls

📖 Dokumentation

Trivy (Aussprache) ist ein umfassender und vielseitiger Sicherheitsscanner. Trivy verfügt über Scanner, die nach Sicherheitsproblemen suchen, und Targets, an denen es diese Probleme finden kann.

Targets (was Trivy scannen kann):

  • Container Image
  • Filesystem
  • Git Repository (remote)
  • Virtual Machine Image
  • Kubernetes

Scanner (was Trivy dort finden kann):

  • Verwendete OS-Pakete und Softwareabhängigkeiten (SBOM)
  • Bekannte Schwachstellen (CVEs)
  • IaC-Probleme und Fehlkonfigurationen
  • Sensible Informationen und Geheimnisse
  • Softwarelizenzen

Trivy unterstützt die gängigsten Programmiersprachen, Betriebssysteme und Plattformen. Eine vollständige Liste finden Sie auf der Seite Scanning Coverage.

Weitere Informationen finden Sie auf der Trivy-Homepage mit den wichtigsten Funktionen oder auf der Dokumentationsseite mit detaillierten Informationen.

Schnellstart

Trivy installieren

Trivy ist in den gängigsten Vertriebskanälen verfügbar. Die vollständige Liste der Installationsmöglichkeiten finden Sie auf der Seite Installation. Hier sind einige beliebte Beispiele:

  • brew install trivy
  • docker run aquasec/trivy
  • Binärdatei herunterladen von https://github.com/aquasecurity/trivy/releases/latest/
  • Weitere Informationen unter Installation

Trivy ist in viele beliebte Plattformen und Anwendungen integriert. Die vollständige Liste der Integrationen finden Sie auf der Seite Ecosystem. Hier sind einige beliebte Beispiele:

  • GitHub Actions
  • Kubernetes-Operator
  • VS-Code-Plugin
  • Weitere Informationen unter Ecosystem

Canary-Builds

Es gibt Canary-Builds (Docker Hub, GitHub, ECR-Images und Binärdateien), die bei jedem Push in den Hauptzweig erzeugt werden.

Bitte beachten Sie: Canary-Builds können kritische Fehler enthalten und sind daher nicht für den Einsatz in der Produktion empfohlen.

Allgemeine Verwendung

root@kitploit:~
trivy <target> [--scanners <scanner1,scanner2>] <subject>

Beispiele:

root@kitploit:~
trivy image python:3.4-alpine
Ergebnis

https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

root@kitploit:~
trivy fs --scanners vuln,secret,misconfig myproject/
Ergebnis

https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

root@kitploit:~
trivy k8s --report summary cluster
Ergebnis

k8s-Zusammenfassung

FAQ

Wie spricht man den Namen „Trivy“ aus?

tri wird wie trigger ausgesprochen, vy wie envy.

Noch mehr? Entdecken Sie Aqua

Wenn Ihnen Trivy gefällt, werden Sie Aqua lieben, das auf Trivy aufbaut und noch erweiterte Funktionen für ein umfassendes Sicherheitsmanagement-Angebot bereitstellt.
Eine Vergleichstabelle auf hoher Ebene speziell für Trivy-Benutzer finden Sie hier. Besuchen Sie außerdem die Website https://aquasec.com für weitere Informationen zu unseren Produkten und Dienstleistungen. Wenn Sie Aqua kontaktieren oder eine Demo anfragen möchten, nutzen Sie bitte dieses Formular: https://www.aquasec.com/demo

Community

Trivy ist ein Open-Source-Projekt von Aqua Security.
Erfahren Sie hier mehr über unsere Open-Source-Arbeit und unser Portfolio.
Kontaktieren Sie uns zu jedem Thema, indem Sie hier eine GitHub-Diskussion eröffnen.

Bitte stellen Sie sicher, dass Sie sich bei allen Interaktionen an unseren Verhaltenskodex halten.

Tool herunterladen