Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
trivy-plugin-aqua — Plugin pour intégrer Trivy à la plateforme Aqua Security afin d'analyser l'IaC, les pipelines et les dépendances à la recherche de vulnérabilités et de mauvaises configurations. | Kitploit
Outils/GitHubGitHub/aquasecurity/trivy-plugin-aqua
Sécurité de l'Infrastructure CloudScanners de VulnérabilitésAudit de ConfigurationDevSecOpsSécurité de la Chaîne Logistique
GitHubaquasecurity/trivy-plugin-aqua

trivy-plugin-aqua

Plugin pour intégrer Trivy à la plateforme Aqua Security afin d'analyser l'IaC, les pipelines et les dépendances à la recherche de vulnérabilités et de mauvaises configurations.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1411il y a 4 joursPas encore vérifié

trivy-plugin-aqua

Plugin Trivy pour l'intégration avec la plateforme SaaS Aqua Security

Utilisation

Les options de Trivy doivent être passées après --. Trivy reçoit un répertoire cible contenant des fichiers IaC

Définissez le plugin Aqua comme plugin par défaut actuel de Trivy en exportant une variable d'environnement

root@kitploit:~
  export TRIVY_RUN_AS_PLUGIN=aqua

Analyser une cible IaC

root@kitploit:~
  trivy  <target>

Analyser une cible IaC et étiqueter l'analyse

root@kitploit:~
  trivy  <target>

Analyser une cible IaC et ne signaler que certaines sévérités

root@kitploit:~
  trivy --severities CRITICAL,HIGH <target>

Arguments de la ligne de commande

Variables d'environnement

Requises

Les seules variables d'environnement explicitement requises sont

VariableObjectif
AQUA_KEYGénérée via l'interface CSPM
AQUA_SECRETGénérée via l'interface CSPM

Optionnelles

VariableObjectif
CSPM_URLURL pour générer le jeton de la plateforme Aqua (défaut : CSPM us-east-1)
AQUA_URLURL de la plateforme Aqua (défaut : plateforme Aqua us-east-1)

Trivy tentera de résoudre les détails suivants à partir des variables d'environnement disponibles ;

  • nom du dépôt
  • nom de la branche
  • identifiant de commit
  • utilisateur ayant effectué le commit
  • système de build

Il existe certaines variables d'environnement spéciales ;

Analyseurs

Certains analyseurs ont des comportements supplémentaires

Pipelines

L'analyseur de pipelines est activé ; pour ignorer la récupération et l'analyse des pipelines, ajoutez le drapeau --skip-pipelines. L'analyse des pipelines utilise Pipeline Parser pour analyser les pipelines et ne prend donc en charge que les plateformes prises en charge par le package.

Les résultats de l'analyseur sont :

  • version analysée des fichiers de pipeline
  • erreurs de configuration des pipelines
Télécharger l’outil
ArgumentObjectifExemple d'utilisation
--debugObtenir une sortie plus détaillée pendant l'exécution de Trivy.
--severitiesLes sévérités qui vous intéressent.--severities CRITICAL,HIGH,UNKNOWN
--tagsÉtiquettes arbitraires à stocker avec l'analyse.--tags 'BUILD_HOST=$HOSTNAME,foo=bar'
--pipelinesAnalyser les fichiers de pipeline du dépôt.--pipelines / PIPELINES=1 trivy ...
--package-jsonAnalyser les fichiers package.json sans fichiers de verrouillage--package-json / PACKAGE_JSON=1 trivy ...
VariableObjectif
OVERRIDE_REPOSITORYUtilisez cette variable d'environnement pour spécifier explicitement le dépôt utilisé par Trivy
FALLBACK_REPOSITORYUtilisez cette variable d'environnement comme solution de repli si aucune autre variable d'environnement de dépôt n'est trouvée
OVERRIDE_BRANCHUtilisez cette variable d'environnement pour spécifier explicitement la branche utilisée par Trivy
FALLBACK_BRANCHUtilisez cette variable d'environnement comme solution de repli si aucune autre variable d'environnement de branche n'est trouvée
OVERRIDE_BUILDSYSTEMUtilisez cette variable d'environnement pour spécifier explicitement le système de build
OVERRIDE_SCMIDUtilisez cette variable d'environnement pour spécifier explicitement l'identifiant scm
IGNORE_PANICUtilisez cette variable d'environnement pour retourner le code de sortie 0 en cas de panique du CLI
OVERRIDE_REPOSITORY_URLUtilisez cette variable d'environnement pour spécifier explicitement le lien du dépôt utilisé par Trivy (pour le lien web du résultat)
OVERRIDE_REPOSITORY_SOURCEUtilisez cette variable d'environnement pour spécifier explicitement la source du dépôt utilisée par Trivy