Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
trivy-operator — Opérateur de sécurité natif Kubernetes qui automatise l'analyse des vulnérabilités, l'audit de configuration, la détection de secrets, l'analyse RBAC et la génération de rapports de conformité à l'aide de Trivy. | Kitploit
Outils/GitHubGitHub/aquasecurity/trivy-operator
Scanners de VulnérabilitésSécurité des ConteneursSécurité CloudMauvaise Configuration
GitHubaquasecurity/trivy-operator

trivy-operator

Opérateur de sécurité natif Kubernetes qui automatise l'analyse des vulnérabilités, l'audit de configuration, la détection de secrets, l'analyse RBAC et la génération de rapports de conformité à l'aide de Trivy.

Voir le dépôt
1.9k2797il y a 16 joursVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Logo Trivy-operator

Boîte à outils de sécurité native Kubernetes. (Documentation)

GitHub Release Build Action Release snapshot Action Go Report Card GitHub All Releases

Artifact Hub

Introduction

L'opérateur Trivy exploite Trivy pour analyser en continu votre cluster Kubernetes à la recherche de problèmes de sécurité. Les analyses sont résumées dans des rapports de sécurité sous forme de Custom Resource Definitions Kubernetes, qui deviennent accessibles via l'API Kubernetes. L'opérateur surveille Kubernetes pour détecter les changements d'état et déclenche automatiquement des analyses de sécurité en réponse. Par exemple, une analyse de vulnérabilités est lancée lorsqu'un nouveau Pod est créé. De cette manière, les utilisateurs peuvent trouver et consulter les risques liés aux différentes ressources de manière native Kubernetes.

Analyses de sécurité dans le cluster

L'opérateur Trivy génère et met à jour automatiquement des rapports de sécurité. Ces rapports sont générés en réponse aux nouvelles charges de travail et à d'autres changements sur un cluster Kubernetes, produisant les rapports suivants :

  • Analyses de vulnérabilités : analyse automatisée des vulnérabilités pour les charges de travail Kubernetes, les composants du plan de contrôle et les nœuds (api-server, controller-manager, kubelet et etc)
  • Analyses ConfigAudit : audits de configuration automatisés pour les ressources Kubernetes avec des règles prédéfinies ou des politiques Open Policy Agent (OPA) personnalisées.
  • Analyses de secrets exposés : analyses de secrets automatisées qui détectent et détaillent l'emplacement des secrets exposés dans votre cluster.
  • Analyses RBAC : les analyses de contrôle d'accès basé sur les rôles fournissent des informations détaillées sur les droits d'accès des différentes ressources installées.
  • Évaluation de l'infrastructure des composants principaux K8s : analyse des paramètres et de la configuration des composants principaux de l'infrastructure Kubernetes (etcd, apiserver, scheduler, controller-manager, etc.).
  • Validation des API obsolètes K8s : une vérification configaudit valide si l'API de la ressource a été dépréciée et est planifiée pour suppression.
  • Rapports de conformité
    • Le rapport technique de cybersécurité NSA, CISA Kubernetes Hardening Guidance v1.1 est produit.
    • Le rapport technique de cybersécurité CIS Kubernetes Benchmark v1.23 est produit.
    • Kubernetes pss-baseline, normes de sécurité des Pods
    • Kubernetes pss-restricted, normes de sécurité des Pods
  • SBOM (générations de nomenclature logicielle) pour les charges de travail Kubernetes.

Aperçu Trivy-operator

Veuillez mettre une étoile ⭐ au dépôt si vous souhaitez que nous continuions à développer et à améliorer trivy-operator ! 😀

Utilisation

La Documentation officielle fournit des guides détaillés d'installation, de configuration, de dépannage et de démarrage rapide.

Vous pouvez installer l'opérateur Trivy-Operator avec les Manifestes YAML statiques et suivre le guide Pour commencer pour voir comment les rapports d'audit de vulnérabilités et de configuration sont générés automatiquement.

Démarrage rapide

L'opérateur Trivy peut être installé facilement via le Chart Helm. Le Chart Helm peut être téléchargé selon l'une des deux options suivantes :

Option 1 : Installation depuis le référentiel de charts Helm traditionnel

Ajoutez le référentiel de charts Aqua :

root@kitploit:~
   helm repo add aqua https://aquasecurity.github.io/helm-charts/
   helm repo update

Installez le Chart Helm :

root@kitploit:~
   helm install trivy-operator aqua/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.36.0

Option 2 : Installation depuis le registre OCI (pris en charge dans Helm v3.8.0+)

Installez le Chart Helm :

root@kitploit:~
   helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.36.0

Cela installera le Chart Helm Trivy dans l'espace de noms trivy-system et commencera à déclencher les analyses.

Statut

Bien que nous essayions de maintenir la rétrocompatibilité des nouvelles versions avec les versions précédentes, ce projet est encore en phase d'incubation, et certaines API et Custom Resource Definitions peuvent changer.

Contribution

À ce stade précoce, nous aimerions beaucoup avoir votre retour sur le concept global de Trivy-Operator. Au fil du temps, nous aimerions voir des contributions intégrant différents outils de sécurité afin que les utilisateurs puissent accéder aux informations de sécurité de manière standard, native Kubernetes.

  • Consultez Contribution pour des informations sur la configuration de votre environnement de développement et le flux de travail de contribution que nous attendons.
  • Veuillez vous assurer de suivre notre Code de conduite lors de toute interaction avec les projets Aqua et leur communauté.

Trivy-Operator est un projet open source d'Aqua Security.
Découvrez notre Travail et portefeuille open source.
Rejoignez la communauté et parlez-nous de tout sujet dans les Discussions GitHub ou sur Slack.

Télécharger l’outil