Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
trivy — GitLab CI-Komponente für Trivy-Scans | Kitploit
Tools/GitLabGitLab/niclas-zone/ci/trivy
SchwachstellenscannerContainer-SicherheitCloud-SicherheitDevSecOpsSecret-ErkennungLieferkettensicherheitFehlkonfiguration
GitLabniclas-zone/ci/trivy

trivy

GitLab CI-Komponente für Trivy-Scans

Repository anzeigen
15vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Trivy GitLab CI-Komponente

Eine GitLab-CI-Komponente für Trivy – den All-in-One-Sicherheitsscanner, der Container-Images, Dateisysteme, Repositories, Kubernetes-Cluster, SBOMs und Lizenz-Compliance abdeckt. Fügen Sie diese Vorlagen direkt in Ihre Pipelines ein, um wiederholbare Scans, GitLab-native Berichte und portable Artefakte mit nahezu keinem Shell-Scripting zu erhalten.

Funktionen

  • Vollständige Abdeckung der Oberfläche: Container, Dateisysteme, Root-Dateisysteme, Git-Repositories, VMs, SBOMs, Kubernetes-Cluster und mehr.
  • Mehrere Scanner: Schwachstellen-, Fehlkonfiguration/IaC-, Geheimnis- und Lizenz-Scanning mit pro-Job-Steuerung.
  • GitLab-Berichte: Erzeugt Container Scanning-, JUnit-, SARIF- und JSON-Artefakte, bereit für Merge-Request-Einblicke.
  • Anpassbare Eingaben: Jede Vorlage bietet Einstellungsmöglichkeiten für Schweregrade, Scanner, Timeouts, Pakettypen und Artefakte.
  • Zusammensetzbare Vorlagen: Mischen Sie Remote- oder lokale Scans, SBOM-Workflows, Rekor-Bestätigungen und IaC-Prüfungen aus einem Komponenten-Namespace.

Verwendung

Grundlegende Verwendung

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest

stages:
  - test

Remote-Image mit benutzerdefiniertem Schweregrad

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "security:remote"
      TRIVY_SCAN_REMOTE_IMAGE: "registry.gitlab.com/group/app:latest"
      severity: "CRITICAL,HIGH,MEDIUM"
      exit_on_vulnerability: true

stages:
  - test

Lokaler Tar / OCI Layout Scan

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "security:local"
      TRIVY_SCAN_LOCAL_IMAGES: "dist/"
      TRIVY_SCANNERS: "vuln,secret"
      exit_on_vulnerability: false

stages:
  - test

Komponenten-Eingaben & Vorlagen

Jede unten aufgeführte Vorlage listet ihre verfügbaren Eingaben und Standardwerte auf, wie in der Komponentenspezifikation definiert, gefolgt von einem minimalen funktionierenden Beispiel.

Komponente: templates/main.yml

EingabeBeschreibungStandard
job_nameName des CI-Jobs"trivy scanning"
stagePipeline-Phase"test"
imageContainer-Image, das Trivy ausführt"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_NEEDED_STAGEPhase, die abgeschlossen sein muss, bevor Trivy läuft"build"
TRIVY_SCAN_REMOTE_IMAGERemote-Image zum Scannen""
TRIVY_SCAN_LOCAL_IMAGESPfad zu tar/OCI-Eingaben (sucht ., wenn leer)""
TRIVY_SCANNERSKommagetrennte Scanner"vuln,secret,misconfig"
severityZu berücksichtigende Schweregrade"CRITICAL,HIGH"
exit_on_vulnerabilityJob fehlschlagen lassen, wenn Probleme gefundentrue
TRIVY_EXTRA_ARGSZusätzliche CLI-Flags""
allow_failureJob-Fehler erlauben, ohne dass die Pipeline fehlschlägtfalse

Beispiel

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "trivy:basic"
      TRIVY_SCAN_REMOTE_IMAGE: "nginx:latest"

Komponente: templates/target_container.yml

EingabeBeschreibungStandard
job_nameCI-Job-Name"trivy:scan:containers"
stagePipeline-Phase"test"
imageTrivy-Container-Image"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_SCAN_REMOTE_IMAGERemote-Image-Referenz""
TRIVY_SCAN_LOCAL_IMAGESVerzeichnis/tar für lokale Scans""
TRIVY_SCANNERSAktivierte Scanner"vuln,secret,misconfig"
TRIVY_IMAGE_SRCImage-Quell-Backend (remote/docker/...)""
severitySchweregrade"CRITICAL,HIGH"
exit_on_vulnerabilityBei Schweregrad-Übereinstimmung fehlschlagentrue
TRIVY_IGNORE_UNFIXEDProbleme ohne Fixes ignorierentrue
TRIVY_PKG_TYPESPakettypen"os,library"
TRIVY_VULN_TYPEVeralteter Alias für Pakettypen""
TRIVY_TIMEOUTBefehls-Timeout"10m"
TRIVY_EXTRA_ARGSZusätzliche CLI-Args""
TRIVY_DB_REPOSITORYBenutzerdefinierter DB-Spiegel""
TRIVY_JAVA_DB_REPOSITORYBenutzerdefinierter Java-DB-Spiegel""
TRIVY_SKIP_FILESAusschlüsse für Dateiglobs""
TRIVY_SKIP_DIRSAusschlüsse für Verzeichnisse""
allow_failureFehlschlag erlauben, ohne dass die Pipeline fehlschlägtfalse

Beispiel

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_container@latest
    inputs:
      job_name: "trivy:containers"
      TRIVY_SCAN_REMOTE_IMAGE: "registry.gitlab.com/group/service:latest"
      TRIVY_SCANNERS: "vuln,secret"
      exit_on_vulnerability: true

Komponente: templates/target_filesystem.yml

EingabeBeschreibungStandard
job_nameCI-Job-Name"trivy:scan:filesystem"
stagePipeline-Phase"test"
imageTrivy-Image"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_FS_PATHDatei oder Verzeichnis zum Scannen"."
TRIVY_SCANNERSAktivierte Scanner"vuln,secret"
severitySchweregrade"CRITICAL,HIGH"
exit_on_vulnerabilityBei Schweregrad-Übereinstimmung fehlschlagentrue
TRIVY_IGNORE_UNFIXEDUnbehobene Probleme ignorierentrue
TRIVY_PKG_TYPESPakettypen"os,library"
TRIVY_TIMEOUTTimeout"10m"
TRIVY_SKIP_FILESDateiglobs zum Überspringen""
TRIVY_SKIP_DIRSVerzeichnisse zum Überspringen""
TRIVY_EXTRA_ARGSZusätzliche CLI-Args""
TRIVY_REPORT_BASENAMEBasisname des Artefakts"filesystem-scan"
allow_failureJob-Fehler erlaubenfalse

Beispiel

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_filesystem@latest
    inputs:
      TRIVY_FS_PATH: "services/api"
      TRIVY_SCANNERS: "vuln,misconfig,secret"

Komponente: templates/target_rootfs.yml

EingabeBeschreibungStandard
job_nameJob-Name"trivy:scan:rootfs"
stagePhase"test"
imageTrivy-Image"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_ROOTFS_PATHRoot-Dateisystem-Pfad"/"
TRIVY_SCANNERSScanner"vuln,secret"
severitySchweregrade"CRITICAL,HIGH"
exit_on_vulnerabilityJob bei Befunden fehlschlagen lassentrue
TRIVY_IGNORE_UNFIXEDUnbehobene ignorierentrue
TRIVY_PKG_TYPESPakettypen"os,library"
TRIVY_TIMEOUTTimeout"10m"
TRIVY_SKIP_FILESZu überspringende Dateien""
TRIVY_SKIP_DIRSZu überspringende Verzeichnisse""
TRIVY_EXTRA_ARGSZusätzliche Args""
TRIVY_REPORT_BASENAMEBasisname des Artefakts"rootfs-scan"
allow_failureFehlschlag erlaubenfalse

Beispiel

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_rootfs@latest
    inputs:
      TRIVY_ROOTFS_PATH: "/mnt/root"
      TRIVY_SCANNERS: "vuln"

Komponente: templates/target_repository.yml

Tool herunterladen