Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/aquasecurity/trivy
Sécurité de l'Infrastructure CloudOutils DéfensifsScanners de VulnérabilitésSécurité des ConteneursAnalyse Statique de Code (SAST)Analyse des VulnérabilitésAnalyse de CodeSécurité ServerlessAudit de ConfigurationSécurité RéseauSécurité CloudDevSecOps
37.4k58341il y a 13h 2mVérifié par Kitploit
Détection de Secrets
Sécurité de la Chaîne Logistique
Mauvaise Configuration
Évasion de Conteneur
Sécurité des Bases de Données
Top en Sécurité de l'Infrastructure Cloud n°13
Top en Sécurité Cloud n°3
Top en Analyse de Code n°17
Top en Audit de Configuration n°4
Top en Évasion de Conteneur n°16
Top en Sécurité des Conteneurs n°1
Top en Sécurité des Bases de Données n°9
Top en Outils Défensifs n°8
Top en DevSecOps n°1
Top en Mauvaise Configuration n°4
Top en Sécurité Réseau n°11
Top en Détection de Secrets n°9
Top en Sécurité Serverless n°5
Top en Analyse Statique de Code (SAST) n°14
Top en Sécurité de la Chaîne Logistique n°2
Top en Analyse des Vulnérabilités n°4
Top en Scanners de Vulnérabilités n°4
GitHubaquasecurity/trivy

trivy

Trouvez des vulnérabilités, des erreurs de configuration, des secrets, des SBOM dans les conteneurs, Kubernetes, les dépôts de code, les clouds et plus encore.

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GitHub Release Test Go Report Card License: Apache-2.0 GitHub Downloads Docker Pulls

📖 Documentation

Trivy (prononciation) est un scanner de sécurité complet et polyvalent. Trivy a des scanners qui recherchent des problèmes de sécurité, et des cibles où il peut trouver ces problèmes.

Cibles (ce que Trivy peut analyser) :

  • Image de conteneur
  • Système de fichiers
  • Dépôt Git (distant)
  • Image de machine virtuelle
  • Kubernetes
  • Scanners (ce que Trivy peut y trouver) :

    • Paquets OS et dépendances logicielles utilisées (SBOM)
    • Vulnérabilités connues (CVEs)
    • Problèmes IaC et mauvaises configurations
    • Informations sensibles et secrets
    • Licences logicielles

    Trivy prend en charge la plupart des langages de programmation, systèmes d'exploitation et plateformes populaires. Pour une liste complète, consultez la page Couverture d'analyse.

    Pour en savoir plus, rendez-vous sur la page d'accueil de Trivy pour les points forts, ou sur le site de documentation pour des informations détaillées.

    Quick Start

    Obtenir Trivy

    Trivy est disponible dans la plupart des canaux de distribution courants. La liste complète des options d'installation est disponible sur la page Installation. Voici quelques exemples populaires :

    • brew install trivy
    • docker run aquasec/trivy
    • Téléchargez le binaire depuis https://github.com/aquasecurity/trivy/releases/latest/
    • Voir Installation pour plus d'informations

    Trivy est intégré à de nombreuses plateformes et applications populaires. La liste complète des intégrations est disponible sur la page Ecosystem. Voici quelques exemples populaires :

    • GitHub Actions
    • Kubernetes operator
    • VS Code plugin
    • Voir Ecosystem pour plus d'informations

    Builds canary

    Il existe des builds canary (images Docker Hub, GitHub, ECR et binaires) générées à chaque push sur la branche principale.

    Veuillez noter : les builds canary peuvent contenir des bogues critiques, elles ne sont donc pas recommandées pour une utilisation en production.

    Utilisation générale

    root@kitploit:~
    trivy <target> [--scanners <scanner1,scanner2>] <subject>
    

    Exemples :

    root@kitploit:~
    trivy image python:3.4-alpine
    
    Résultat

    https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

    root@kitploit:~
    trivy fs --scanners vuln,secret,misconfig myproject/
    
    Résultat

    https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

    root@kitploit:~
    trivy k8s --report summary cluster
    
    Résultat

    Résumé k8s

    FAQ

    Comment prononcer le nom « Trivy » ?

    tri se prononce comme trigger, vy se prononce comme envy.

    Vous en voulez plus ? Découvrez Aqua

    Si vous avez aimé Trivy, vous adorerez Aqua qui s'appuie sur Trivy pour offrir des capacités encore plus avancées pour une offre complète de gestion de la sécurité.
    Vous pouvez trouver un tableau comparatif de haut niveau spécifique aux utilisateurs de Trivy ici.
    De plus, consultez le site Web https://aquasec.com pour plus d'informations sur nos produits et services.
    Si vous souhaitez contacter Aqua ou demander une démo, veuillez utiliser ce formulaire : https://www.aquasec.com/demo

    Communauté

    Trivy est un projet open source d'Aqua Security.
    Découvrez notre travail open source et notre portefeuille ici.
    Contactez-nous pour toute question en ouvrant une discussion GitHub ici

    Veuillez vous assurer de respecter notre Code de conduite lors de toutes les interactions.

    Télécharger l’outil