Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/aquasecurity/trivy-operator
Escáneres de VulnerabilidadesSeguridad de ContenedoresSeguridad en la NubeMala Configuración
GitHubaquasecurity/trivy-operator

trivy-operator

Operador de seguridad nativo de Kubernetes que automatiza el escaneo de vulnerabilidades, la auditoría de configuración, la detección de secretos, el análisis de RBAC y los informes de cumplimiento mediante Trivy.

Ver Repositorio
Sitio web
1.9k2797hace 16 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Trivy-operator logo

Kit de herramientas de seguridad nativo de Kubernetes. (Documentación)

GitHub Release Build Action Release snapshot Action Go Report Card GitHub All Releases

Artifact Hub

Introducción

El Trivy Operator aprovecha Trivy para escanear continuamente tu clúster de Kubernetes en busca de problemas de seguridad. Los escaneos se resumen en informes de seguridad como [Definiciones de recursos personalizados] de Kubernetes, que se vuelven accesibles a través de la API de Kubernetes. El Operator lo hace observando Kubernetes en busca de cambios de estado y activando automáticamente escaneos de seguridad en respuesta. Por ejemplo, se inicia un escaneo de vulnerabilidades cuando se crea un nuevo Pod. De esta manera, los usuarios pueden encontrar y ver los riesgos relacionados con diferentes recursos de una manera nativa de Kubernetes.

Escaneos de seguridad dentro del clúster

El Trivy Operator genera y actualiza automáticamente informes de seguridad. Estos informes se generan en respuesta a nuevas cargas de trabajo y otros cambios en un clúster de Kubernetes, generando los siguientes informes:

  • Escaneos de vulnerabilidades: Escaneo automatizado de vulnerabilidades para cargas de trabajo de Kubernetes, componentes del plano de control y nodos (api-server, controller-manager, kubelet y etc)
  • Escaneos de auditoría de configuración: Auditorías de configuración automatizadas para recursos de Kubernetes con reglas predefinidas o políticas personalizadas de Open Policy Agent (OPA).
  • Escaneos de secretos expuestos: Escaneos de secretos automatizados que encuentran y detallan la ubicación de los secretos expuestos dentro de tu clúster.
  • Escaneos RBAC: Los escaneos de Control de Acceso Basado en Roles proporcionan información detallada sobre los derechos de acceso de los diferentes recursos instalados.
  • Evaluación de infraestructura de componentes principales de K8s: Escaneo de la configuración y ajustes de los componentes principales de la infraestructura de Kubernetes (etcd, apiserver, scheduler, controller-manager y etc).
  • Validación de API obsoletas de k8s: una verificación de auditoría de configuración validará si la API del recurso ha sido obsoleta y está planificada para su eliminación.
  • Informes de cumplimiento
    • Se produce el informe técnico de ciberseguridad NSA, CISA Kubernetes Hardening Guidance v1.1.
    • Se produce el informe técnico de ciberseguridad CIS Kubernetes Benchmark v1.23.
    • Kubernetes pss-baseline, Estándares de Seguridad de Pods
    • Kubernetes pss-restricted, Estándares de Seguridad de Pods
  • SBOM (Generación de Lista de Materiales de Software) para cargas de trabajo de Kubernetes.

Trivy-operator Overview

Por favor, dale una estrella ⭐ al repositorio si quieres que sigamos desarrollando y mejorando trivy-operator! 😀

Uso

La [Documentación] oficial proporciona guías detalladas de instalación, configuración, solución de problemas e inicio rápido.

Puedes instalar el Trivy-operator Operator con [Manifiestos YAML estáticos] y seguir la guía de Primeros pasos para ver cómo se generan automáticamente los informes de auditoría de vulnerabilidades y configuración.

Inicio rápido

El Trivy Operator se puede instalar fácilmente a través del Helm Chart. El Helm Chart se puede descargar mediante una de las dos opciones:

Opción 1: Instalar desde el repositorio tradicional de Helm charts

Añade el repositorio de charts de Aqua:

root@kitploit:~
   helm repo add aqua https://aquasecurity.github.io/helm-charts/
   helm repo update

Instala el Helm Chart:

root@kitploit:~
   helm install trivy-operator aqua/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.36.0

Opción 2: Instalar desde el registro OCI (compatible con Helm v3.8.0+)

Instala el Helm Chart:

root@kitploit:~
   helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.36.0

Esto instalará el Helm Chart de Trivy en el namespace trivy-system y comenzará a activar los escaneos.

Estado

Aunque estamos tratando de mantener las nuevas versiones compatibles con versiones anteriores, este proyecto aún está en incubación, y algunas API y [Definiciones de recursos personalizados] pueden cambiar.

Contribuciones

En esta etapa temprana, nos encantaría recibir tus comentarios sobre el concepto general de Trivy-Operator. Con el tiempo, nos encantaría ver contribuciones que integren diferentes herramientas de seguridad para que los usuarios puedan acceder a la información de seguridad de manera estándar y nativa de Kubernetes.

  • Consulta [Contribuciones] para obtener información sobre cómo configurar tu entorno de desarrollo y el flujo de trabajo de contribución que esperamos.
  • Asegúrate de seguir nuestro Código de Conducta durante cualquier interacción con los proyectos de Aqua y su comunidad.

Trivy-Operator es un proyecto de código abierto de Aqua Security.
Conoce nuestro [Trabajo y Portafolio de Código Abierto].
Únete a la comunidad y háblanos de cualquier tema en [Discusiones de GitHub] o Slack.

Descargar herramienta