
Trouvez des vulnérabilités, des erreurs de configuration, des secrets, des SBOM dans les conteneurs, Kubernetes, les dépôts de code, les clouds et plus encore.
Trivy (prononciation) est un scanner de sécurité complet et polyvalent. Trivy a des scanners qui recherchent des problèmes de sécurité, et des cibles où il peut trouver ces problèmes.
Cibles (ce que Trivy peut analyser) :
Scanners (ce que Trivy peut y trouver) :
Trivy prend en charge la plupart des langages de programmation, systèmes d'exploitation et plateformes populaires. Pour une liste complète, consultez la page Couverture d'analyse.
Pour en savoir plus, rendez-vous sur la page d'accueil de Trivy pour les points forts, ou sur le site de documentation pour des informations détaillées.
Trivy est disponible dans la plupart des canaux de distribution courants. La liste complète des options d'installation est disponible sur la page Installation. Voici quelques exemples populaires :
brew install trivydocker run aquasec/trivyTrivy est intégré à de nombreuses plateformes et applications populaires. La liste complète des intégrations est disponible sur la page Ecosystem. Voici quelques exemples populaires :
Il existe des builds canary (images Docker Hub, GitHub, ECR et binaires) générées à chaque push sur la branche principale.
Veuillez noter : les builds canary peuvent contenir des bogues critiques, elles ne sont donc pas recommandées pour une utilisation en production.
trivy <target> [--scanners <scanner1,scanner2>] <subject>
Exemples :
trivy image python:3.4-alpine
trivy fs --scanners vuln,secret,misconfig myproject/
trivy k8s --report summary cluster

tri se prononce comme trigger, vy se prononce comme envy.
Si vous avez aimé Trivy, vous adorerez Aqua qui s'appuie sur Trivy pour offrir des capacités encore plus avancées pour une offre complète de gestion de la sécurité.
Vous pouvez trouver un tableau comparatif de haut niveau spécifique aux utilisateurs de Trivy ici.
De plus, consultez le site Web https://aquasec.com pour plus d'informations sur nos produits et services.
Si vous souhaitez contacter Aqua ou demander une démo, veuillez utiliser ce formulaire : https://www.aquasec.com/demo
Trivy est un projet open source d'Aqua Security.
Découvrez notre travail open source et notre portefeuille ici.
Contactez-nous pour toute question en ouvrant une discussion GitHub ici
Veuillez vous assurer de respecter notre Code de conduite lors de toutes les interactions.