Volver a actualizaciones
Nuevo releaseAug 14, 2026

trivy v0.74.0

Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más

Compartir

Trivy (pronunciación) es un escáner de seguridad integral y versátil. Trivy tiene escáneres que buscan problemas de seguridad, y objetivos donde puede encontrar esos problemas.

Objetivos (qué puede escanear Trivy):

  • Imagen de contenedor
  • Sistema de archivos
  • Repositorio Git (remoto)
  • Imagen de máquina virtual
  • Kubernetes

Escáneres (lo que Trivy puede encontrar allí):

  • Paquetes del sistema operativo y dependencias de software en uso (SBOM)
  • Vulnerabilidades conocidas (CVEs)
  • Problemas de IaC y malas configuraciones
  • Información sensible y secretos
  • Licencias de software

Trivy es compatible con la mayoría de los lenguajes de programación, sistemas operativos y plataformas populares. Para ver la lista completa, consulta la página Cobertura de escaneo.

Para obtener más información, ve a la página principal de Trivy para ver las características destacadas, o al sitio de Documentación para información detallada.

Inicio rápido

Obtener Trivy

Trivy está disponible en los canales de distribución más comunes. La lista completa de opciones de instalación está disponible en la página Instalación. Aquí hay algunos ejemplos populares:

Trivy está integrado con muchas plataformas y aplicaciones populares. La lista completa de integraciones está disponible en la página Ecosistema. Aquí hay algunos ejemplos populares:

Versiones canary

Hay versiones canary (imágenes de Docker Hub, GitHub, ECR y binarios) generadas con cada push a la rama principal.

Ten en cuenta: las versiones canary pueden tener errores críticos, por lo que no se recomienda su uso en producción.

Uso general

trivy <target> [--scanners <scanner1,scanner2>] <subject>

Ejemplos:

trivy image python:3.4-alpine
Resultado

https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

trivy fs --scanners vuln,secret,misconfig myproject/
Resultado

https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

trivy k8s --report summary cluster
Resultado

Resumen de k8s

Preguntas frecuentes

¿Cómo se pronuncia el nombre "Trivy"?

tri se pronuncia como el inicio de trigger, y vy se pronuncia como el final de envy.

¿Quieres más? Echa un vistazo a Aqua

Si te gustó Trivy, te encantará Aqua, que se construye sobre Trivy para ofrecer capacidades aún más avanzadas para una solución completa de gestión de seguridad.
Puedes encontrar una tabla comparativa de alto nivel específica para usuarios de Trivy aquí. Además, visita el sitio web https://aquasec.com para obtener más información sobre nuestros productos y servicios. Si deseas contactar a Aqua o solicitar una demostración, utiliza este formulario: https://www.aquasec.com/demo

Comunidad

Trivy es un proyecto de código abierto de Aqua Security.
Conoce nuestro trabajo y portafolio de código abierto aquí.
Contáctanos para cualquier asunto abriendo una Discusión de GitHub aquí.

Por favor, asegúrate de cumplir con nuestro Código de Conducta durante todas las interacciones.

Categorías