Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
trivy-plugin-aqua — Plugin para integrar Trivy con la plataforma Aqua Security y escanear IaC, pipelines y dependencias en busca de vulnerabilidades y configuraciones incorrectas. | Kitploit
Herramientas/GitHubGitHub/aquasecurity/trivy-plugin-aqua
Seguridad de Infraestructura en la NubeEscáneres de VulnerabilidadesAuditoría de ConfiguraciónDevSecOpsSeguridad de Cadena de Suministro
GitHubaquasecurity/trivy-plugin-aqua

trivy-plugin-aqua

Plugin para integrar Trivy con la plataforma Aqua Security y escanear IaC, pipelines y dependencias en busca de vulnerabilidades y configuraciones incorrectas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1411hace 3 díasAún no revisado

trivy-plugin-aqua

Plugin de Trivy para integración con la plataforma SaaS de Aqua Security

Uso

Las opciones de Trivy deben pasarse después de --. Trivy recibe un directorio de destino que contiene archivos IaC

Establece el plugin de Aqua como el plugin predeterminado actual de Trivy exportando una variable de entorno

root@kitploit:~
  export TRIVY_RUN_AS_PLUGIN=aqua

Escanear un objetivo de IaC

root@kitploit:~
  trivy  <target>

Escanear un objetivo de IaC y etiquetar el escaneo

root@kitploit:~
  trivy  <target>

Escanear un objetivo de IaC e informar solo severidades específicas

root@kitploit:~
  trivy --severities CRITICAL,HIGH <target>

Argumentos de línea de comandos

Variables de entorno

Obligatorias

Las únicas variables de entorno explícitamente requeridas son

VariablePropósito
AQUA_KEYGenerada a través de la interfaz de CSPM
AQUA_SECRETGenerada a través de la interfaz de CSPM

Opcionales

VariablePropósito
CSPM_URLURL para generar el token de la plataforma Aqua (predeterminado: CSPM us-east-1)
AQUA_URLURL de la plataforma Aqua (predeterminado: plataforma Aqua us-east-1)

Trivy intentará resolver los siguientes detalles a partir de las variables de entorno disponibles:

  • nombre del repositorio
  • nombre de la rama
  • ID de commit
  • usuario que realizó el commit
  • sistema de compilación

Hay algunas variables de entorno para casos especiales:

Escáneres

Ciertos escáneres tienen comportamientos adicionales

Pipelines

El escáner de pipelines está habilitado; para omitir la obtención y el escaneo de pipelines, agrega la bandera --skip-pipelines. El escaneo de pipelines usa Pipeline Parser para analizar los pipelines y, por lo tanto, solo admite las plataformas compatibles con el paquete.

Los resultados del escáner son:

  • versión analizada de los archivos de pipeline
  • misconfiguraciones de pipeline
Descargar herramienta
ArgumentPropósitoEjemplo de uso
--debugObtén una salida más detallada mientras Trivy se ejecuta.
--severitiesLas severidades que te interesan.--severities CRITICAL,HIGH,UNKNOWN
--tagsEtiquetas arbitrarias para almacenar con el escaneo.--tags 'BUILD_HOST=$HOSTNAME,foo=bar'
--pipelinesEscanear archivos de pipeline del repositorio.--pipelines / PIPELINES=1 trivy ...
--package-jsonEscanear archivos package.json sin archivos de bloqueo--package-json / PACKAGE_JSON=1 trivy ...
VariablePropósito
OVERRIDE_REPOSITORYUsa esta variable de entorno para especificar explícitamente el repositorio utilizado por Trivy
FALLBACK_REPOSITORYUsa esta variable de entorno como respaldo si no se puede encontrar ninguna otra variable de entorno de repositorio
OVERRIDE_BRANCHUsa esta variable de entorno para especificar explícitamente la rama utilizada por Trivy
FALLBACK_BRANCHUsa esta variable de entorno como respaldo si no se puede encontrar ninguna otra variable de entorno de rama
OVERRIDE_BUILDSYSTEMUsa esta variable de entorno para especificar explícitamente el sistema de compilación
OVERRIDE_SCMIDUsa esta variable de entorno para especificar explícitamente el id de scm
IGNORE_PANICUsa esta variable de entorno para devolver el código de salida 0 ante un panic de la CLI
OVERRIDE_REPOSITORY_URLUsa esta variable de entorno para especificar explícitamente el enlace del repositorio utilizado por Trivy (para el enlace web del resultado)
OVERRIDE_REPOSITORY_SOURCEUsa esta variable de entorno para especificar explícitamente la fuente del repositorio utilizada por Trivy