
trivy
Find vulnerabilities, misconfigurations, secrets, SBOM in containers, Kubernetes, code repositories, clouds and more

Find vulnerabilities, misconfigurations, secrets, SBOM in containers, Kubernetes, code repositories, clouds and more


Runs Trivy as GitHub action to scan your Docker container image for vulnerabilities

Superseded by https://github.com/aquasecurity/trivy-operator

AI-powered Docker security scanner that explains vulnerabilities in plain English. An OWASP Lab Project.

A Trivy plugin that scans the images of a kubernetes resource

Suppress vulnerabilities applying Kubernetes context to scans

deb/rpm repository for Trivy

Trivy example module for WordPress

Automated deployment of OWASP Juice Shop on Kubernetes using kubeadm and Terraform, with integrated Trivy vulnerability scanning for DevSecOps…

GitLab CI component for Trivy scanning

Source-built nginx 1.25.5 container with backported CVE-2026-42945 fix, OpenSSL bump, full provenance chain, and VEX attestation.