Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/masahiro331/kube-trivy
SchwachstellenscannerContainer-SicherheitCloud-Sicherheit
GitHubmasahiro331/kube-trivy

kube-trivy

Trivy für Kubernetes

Repository anzeigen
436vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ein einfacher und umfassender Schwachstellenscanner für Kubernetes

Zusammenfassung

KubeTrivy ist eine Erweiterung von trivy für Kubernetes. KubeTrivy ist ein einfacher und umfassender Schwachstellenscanner für Kubernetes. KubeTrivy erkennt Schwachstellen in Betriebssystempaketen (Alpine, RHEL, CentOS, usw.) und Anwendungsabhängigkeiten (Bundler, Composer, npm, yarn usw.). KubeTrivy ist einfach zu bedienen. Installiere einfach die Binärdatei und du kannst mit dem Scannen beginnen. Alles, was du zum Scannen tun musst, ist, den Imagenamen eines Containers in Kubernetes anzugeben.

Weitere Informationen zu Trivy

Funktionen

  • Umfassende Schwachstellen erkennen
    • Betriebssystempakete (Alpine, Red Hat Universal Base Image, Red Hat Enterprise Linux, CentOS, Debian und Ubuntu)
    • Anwendungsabhängigkeiten (Bundler, Composer, Pipenv, Poetry, npm, yarn und Cargo)
  • Verwalten von Schwachstellen mit dem kubectl-Befehl
    • Erstelle eine CRD auf deinem Kubernetes
    • Rufe Schwachstelleninformationen ab: kubectl get vulnerability oder kubetrivy get ${resourceName}
  • Erweitert die Funktionen von Trivy
Tool herunterladen
  • kubetrivy ist mit der lokalen DB von trivy kompatibel.
  • kubetrivy ist mit den Befehlsoptionen von trivy kompatibel.
  • Installation (Mac)

    root@kitploit:~
    $ brew tap masahiro331/kube-tirvy
    $ brew install kube-trivy
    $ kubetrivy -h
    

    Installation

    root@kitploit:~
    $ go get -u github.com/masahiro331/kube-trivy
    $ kubetrivy -h
    

    Schnellstart

    CRD installieren

    root@kitploit:~
    $ cat << EOS > crd.yaml
    apiVersion: apiextensions.k8s.io/v1beta1
    kind: CustomResourceDefinition
    metadata:
      name: vulnerabilities.kubetrivy.io
    spec:
      group: kubetrivy.io
      version: v1
      names:
        kind: Vulnerability
        plural: vulnerabilities
      scope: Namespaced
      additionalPrinterColumns:
      - name: UNKNOWN
        type: integer
        description: The total of vulnerabilities launched by the kubetrivy
        JSONPath: .spec.statistics.UNKNOWN
      - name: LOW
        type: integer
        description: The total of vulnerabilities launched by the kubetrivy
        JSONPath: .spec.statistics.LOW
      - name: MEDIUM
        type: integer
        description: The total of vulnerabilities launched by the kubetrivy
        JSONPath: .spec.statistics.MEDIUM
      - name: HIGH
        type: integer
        description: The total of vulnerabilities launched by the kubetrivy
        JSONPath: .spec.statistics.HIGH
      - name: CRITICAL
        type: integer
        description: The total of vulnerabilities launched by the kubetrivy
        JSONPath: .spec.statistics.CRITICAL
    EOS
    
    $ kubectl apply -f crd.yaml
    $ kubectl get vulnerability
    

    Grundlagen

    root@kitploit:~
    $ kubetrivy -n default scan
    $ kubetrivy -n default scan
    $ kubectl get vulnerability -n default
    $ kubetrivy -n default get ${resourceName}