
trivy v0.74.0
Trouvez des vulnérabilités, des erreurs de configuration, des secrets, des SBOM dans les conteneurs, Kubernetes, les dépôts de code, les clouds et plus encore.
Trivy (prononciation) est un scanner de sécurité complet et polyvalent. Trivy a des scanners qui recherchent des problèmes de sécurité, et des cibles où il peut trouver ces problèmes.
Cibles (ce que Trivy peut analyser) :
- Image de conteneur
- Système de fichiers
- Dépôt Git (distant)
- Image de machine virtuelle
- Kubernetes
Scanners (ce que Trivy peut y trouver) :
- Paquets OS et dépendances logicielles utilisées (SBOM)
- Vulnérabilités connues (CVEs)
- Problèmes IaC et mauvaises configurations
- Informations sensibles et secrets
- Licences logicielles
Trivy prend en charge la plupart des langages de programmation, systèmes d'exploitation et plateformes populaires. Pour une liste complète, consultez la page Couverture d'analyse.
Pour en savoir plus, rendez-vous sur la page d'accueil de Trivy pour les points forts, ou sur le site de documentation pour des informations détaillées.
Quick Start
Obtenir Trivy
Trivy est disponible dans la plupart des canaux de distribution courants. La liste complète des options d'installation est disponible sur la page Installation. Voici quelques exemples populaires :
brew install trivydocker run aquasec/trivy- Téléchargez le binaire depuis https://github.com/aquasecurity/trivy/releases/latest/
- Voir Installation pour plus d'informations
Trivy est intégré à de nombreuses plateformes et applications populaires. La liste complète des intégrations est disponible sur la page Ecosystem. Voici quelques exemples populaires :
- GitHub Actions
- Kubernetes operator
- VS Code plugin
- Voir Ecosystem pour plus d'informations
Builds canary
Il existe des builds canary (images Docker Hub, GitHub, ECR et binaires) générées à chaque push sur la branche principale.
Veuillez noter : les builds canary peuvent contenir des bogues critiques, elles ne sont donc pas recommandées pour une utilisation en production.
Utilisation générale
trivy <target> [--scanners <scanner1,scanner2>] <subject>
Exemples :
trivy image python:3.4-alpine
trivy fs --scanners vuln,secret,misconfig myproject/
trivy k8s --report summary cluster
Résultat

FAQ
Comment prononcer le nom « Trivy » ?
tri se prononce comme trigger, vy se prononce comme envy.
Vous en voulez plus ? Découvrez Aqua
Si vous avez aimé Trivy, vous adorerez Aqua qui s'appuie sur Trivy pour offrir des capacités encore plus avancées pour une offre complète de gestion de la sécurité.
Vous pouvez trouver un tableau comparatif de haut niveau spécifique aux utilisateurs de Trivy ici.
De plus, consultez le site Web https://aquasec.com pour plus d'informations sur nos produits et services.
Si vous souhaitez contacter Aqua ou demander une démo, veuillez utiliser ce formulaire : https://www.aquasec.com/demo
Communauté
Trivy est un projet open source d'Aqua Security.
Découvrez notre travail open source et notre portefeuille ici.
Contactez-nous pour toute question en ouvrant une discussion GitHub ici
Veuillez vous assurer de respecter notre Code de conduite lors de toutes les interactions.