Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
trivy — Componente de CI de GitLab para escaneo con Trivy | Kitploit
Herramientas/GitLabGitLab/niclas-zone/ci/trivy
Escáneres de VulnerabilidadesSeguridad de ContenedoresSeguridad en la NubeDevSecOpsDetección de SecretosSeguridad de Cadena de SuministroMala Configuración
GitLabniclas-zone/ci/trivy

trivy

Componente de CI de GitLab para escaneo con Trivy

Ver Repositorio
15hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Componente de CI de Trivy para GitLab

Un componente de CI de GitLab para Trivy — el escáner de seguridad integral que cubre imágenes de contenedores, sistemas de archivos, repositorios, clústeres de Kubernetes, SBOMs y cumplimiento de licencias. Conecta estas plantillas directamente en tus pipelines para obtener escaneos repetibles, informes nativos de GitLab y artefactos portátiles sin casi necesidad de scripting de shell.

Características

  • Cobertura total de superficie: Contenedores, sistemas de archivos, sistemas de archivos raíz, repositorios Git, máquinas virtuales, SBOMs, clústeres Kubernetes y más.
  • Múltiples escáneres: Escaneo de vulnerabilidades, configuraciones incorrectas/IaC, secretos y licencias con controles por trabajo.
  • Informes GitLab: Emite artefactos de Escaneo de Contenedores, JUnit, SARIF y JSON listos para obtener información en solicitudes de fusión.
  • Entradas personalizables: Cada plantilla expone controles para severidades, escáneres, tiempos de espera, tipos de paquetes y artefactos.
  • Plantillas componibles: Combina escaneos remotos o locales, flujos de trabajo SBOM, atestaciones Rekor y verificaciones IaC desde un espacio de nombres de componente.

Uso

Uso Básico

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest

stages:
  - test

Imagen Remota con Severidad Personalizada

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "security:remote"
      TRIVY_SCAN_REMOTE_IMAGE: "registry.gitlab.com/group/app:latest"
      severity: "CRITICAL,HIGH,MEDIUM"
      exit_on_vulnerability: true

stages:
  - test

Escaneo Local Tar / OCI Layout

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "security:local"
      TRIVY_SCAN_LOCAL_IMAGES: "dist/"
      TRIVY_SCANNERS: "vuln,secret"
      exit_on_vulnerability: false

stages:
  - test

Entradas del Componente & Plantillas

Cada plantilla a continuación enumera sus entradas disponibles y valores predeterminados según la especificación del componente, seguida de un ejemplo mínimo funcional.

Componente: templates/main.yml

EntradaDescripciónPredeterminado
job_nameNombre del trabajo de CI"trivy scanning"
stageEtapa del pipeline"test"
imageImagen de contenedor que ejecuta Trivy"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_NEEDED_STAGEEtapa que debe finalizar antes de que Trivy se ejecute"build"
TRIVY_SCAN_REMOTE_IMAGEImagen remota a escanear""
TRIVY_SCAN_LOCAL_IMAGESRuta a entradas tar/OCI (busca en . cuando está vacío)""
TRIVY_SCANNERSEscáneres separados por comas"vuln,secret,misconfig"
severitySeveridades a incluir"CRITICAL,HIGH"
exit_on_vulnerabilityFallar el trabajo cuando se encuentran problemastrue
TRIVY_EXTRA_ARGSBanderas adicionales de CLI""
allow_failurePermitir fallo del trabajo sin fallar el pipelinefalse

Ejemplo

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "trivy:basic"
      TRIVY_SCAN_REMOTE_IMAGE: "nginx:latest"

Componente: templates/target_container.yml

EntradaDescripciónPredeterminado
job_nameNombre del trabajo de CI"trivy:scan:containers"
stageEtapa del pipeline"test"
imageImagen de contenedor Trivy"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_SCAN_REMOTE_IMAGEReferencia de imagen remota""
TRIVY_SCAN_LOCAL_IMAGESDirectorio/tar para escaneos locales""
TRIVY_SCANNERSEscáneres habilitados"vuln,secret,misconfig"
TRIVY_IMAGE_SRCBackend de origen de imagen (remote/docker/...)""
severitySeveridades"CRITICAL,HIGH"
exit_on_vulnerabilityFallar al coincidir severidadtrue
TRIVY_IGNORE_UNFIXEDIgnorar problemas sin correccióntrue
TRIVY_PKG_TYPESTipos de paquetes"os,library"
TRIVY_VULN_TYPEAlias obsoleto para tipos de paquete""
TRIVY_TIMEOUTTiempo de espera del comando"10m"
TRIVY_EXTRA_ARGSArgumentos CLI adicionales""
TRIVY_DB_REPOSITORYEspejo de base de datos personalizado""
TRIVY_JAVA_DB_REPOSITORYEspejo de base de datos Java personalizado""
TRIVY_SKIP_FILESExclusiones de patrones glob de archivos""
TRIVY_SKIP_DIRSExclusiones de directorios""
allow_failurePermitir fallo sin fallar el pipelinefalse

Ejemplo

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_container@latest
    inputs:
      job_name: "trivy:containers"
      TRIVY_SCAN_REMOTE_IMAGE: "registry.gitlab.com/group/service:latest"
      TRIVY_SCANNERS: "vuln,secret"
      exit_on_vulnerability: true

Componente: templates/target_filesystem.yml

EntradaDescripciónPredeterminado
job_nameNombre del trabajo de CI"trivy:scan:filesystem"
stageEtapa del pipeline"test"
imageImagen de Trivy"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_FS_PATHArchivo o directorio a escanear"."
TRIVY_SCANNERSEscáneres habilitados"vuln,secret"
severitySeveridades"CRITICAL,HIGH"
exit_on_vulnerabilityFallar al coincidir severidadtrue
TRIVY_IGNORE_UNFIXEDIgnorar problemas sin correccióntrue
TRIVY_PKG_TYPESTipos de paquetes"os,library"
TRIVY_TIMEOUTTiempo de espera"10m"
TRIVY_SKIP_FILESPatrones glob de archivos a omitir""
TRIVY_SKIP_DIRSDirectorios a omitir""
TRIVY_EXTRA_ARGSArgumentos CLI adicionales""
TRIVY_REPORT_BASENAMENombre base del artefacto"filesystem-scan"
allow_failurePermitir fallo del trabajofalse

Ejemplo

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_filesystem@latest
    inputs:
      TRIVY_FS_PATH: "services/api"
      TRIVY_SCANNERS: "vuln,misconfig,secret"

Componente: templates/target_rootfs.yml

EntradaDescripciónPredeterminado
job_nameNombre del trabajo"trivy:scan:rootfs"
stageEtapa"test"
imageImagen de Trivy"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_ROOTFS_PATHRuta del sistema de archivos raíz"/"
TRIVY_SCANNERSEscáneres"vuln,secret"
severitySeveridades"CRITICAL,HIGH"
exit_on_vulnerabilityFallar trabajo al encontrar hallazgostrue
TRIVY_IGNORE_UNFIXEDIgnorar sin corregirtrue
TRIVY_PKG_TYPESTipos de paquetes"os,library"
TRIVY_TIMEOUTTiempo de espera"10m"
TRIVY_SKIP_FILESArchivos a omitir""
TRIVY_SKIP_DIRSDirectorios a omitir""
TRIVY_EXTRA_ARGSArgumentos adicionales""
TRIVY_REPORT_BASENAMENombre base del artefacto"rootfs-scan"
allow_failurePermitir fallofalse

Ejemplo

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_rootfs@latest
    inputs:
      TRIVY_ROOTFS_PATH: "/mnt/root"
      TRIVY_SCANNERS: "vuln"

Componente: templates/target_repository.yml

Descargar herramienta