
Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más
Trivy (pronunciación) es un escáner de seguridad integral y versátil. Trivy tiene escáneres que buscan problemas de seguridad, y objetivos donde puede encontrar esos problemas.
Objetivos (qué puede escanear Trivy):
Escáneres (lo que Trivy puede encontrar allí):
Trivy es compatible con la mayoría de los lenguajes de programación, sistemas operativos y plataformas populares. Para ver la lista completa, consulta la página Cobertura de escaneo.
Para obtener más información, ve a la página principal de Trivy para ver las características destacadas, o al sitio de Documentación para información detallada.
Trivy está disponible en los canales de distribución más comunes. La lista completa de opciones de instalación está disponible en la página Instalación. Aquí hay algunos ejemplos populares:
brew install trivydocker run aquasec/trivyTrivy está integrado con muchas plataformas y aplicaciones populares. La lista completa de integraciones está disponible en la página Ecosistema. Aquí hay algunos ejemplos populares:
Hay versiones canary (imágenes de Docker Hub, GitHub, ECR y binarios) generadas con cada push a la rama principal.
Ten en cuenta: las versiones canary pueden tener errores críticos, por lo que no se recomienda su uso en producción.
trivy <target> [--scanners <scanner1,scanner2>] <subject>
Ejemplos:
trivy image python:3.4-alpine
trivy fs --scanners vuln,secret,misconfig myproject/
trivy k8s --report summary cluster

tri se pronuncia como el inicio de trigger, y vy se pronuncia como el final de envy.
Si te gustó Trivy, te encantará Aqua, que se construye sobre Trivy para ofrecer capacidades aún más avanzadas para una solución completa de gestión de seguridad.
Puedes encontrar una tabla comparativa de alto nivel específica para usuarios de Trivy aquí.
Además, visita el sitio web https://aquasec.com para obtener más información sobre nuestros productos y servicios.
Si deseas contactar a Aqua o solicitar una demostración, utiliza este formulario: https://www.aquasec.com/demo
Trivy es un proyecto de código abierto de Aqua Security.
Conoce nuestro trabajo y portafolio de código abierto aquí.
Contáctanos para cualquier asunto abriendo una Discusión de GitHub aquí.
Por favor, asegúrate de cumplir con nuestro Código de Conducta durante todas las interacciones.