Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
trivy — Trouvez des vulnérabilités, des erreurs de configuration, des secrets, des SBOM dans les conteneurs, Kubernetes, les dépôts de code, les clouds et plus encore. | Kitploit
Outils/GitHubGitHub/aquasecurity/trivy
Scanners de VulnérabilitésSécurité des ConteneursAnalyse de CodeSécurité CloudDevSecOpsDétection de SecretsSécurité de la Chaîne LogistiqueMauvaise Configuration
GitHubaquasecurity/trivy

trivy

Trouvez des vulnérabilités, des erreurs de configuration, des secrets, des SBOM dans les conteneurs, Kubernetes, les dépôts de code, les clouds et plus encore.

Voir le dépôt
37.4k5831il y a 0 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

GitHub Release Test Go Report Card License: Apache-2.0 GitHub Downloads Docker Pulls

📖 Documentation

Trivy (prononciation) est un scanner de sécurité complet et polyvalent. Trivy a des scanners qui recherchent des problèmes de sécurité, et des cibles où il peut trouver ces problèmes.

Cibles (ce que Trivy peut analyser) :

  • Image de conteneur
  • Système de fichiers
  • Dépôt Git (distant)
  • Image de machine virtuelle
  • Kubernetes

Scanners (ce que Trivy peut y trouver) :

  • Paquets OS et dépendances logicielles utilisées (SBOM)
  • Vulnérabilités connues (CVEs)
  • Problèmes IaC et mauvaises configurations
  • Informations sensibles et secrets
  • Licences logicielles

Trivy prend en charge la plupart des langages de programmation, systèmes d'exploitation et plateformes populaires. Pour une liste complète, consultez la page Couverture d'analyse.

Pour en savoir plus, rendez-vous sur la page d'accueil de Trivy pour les points forts, ou sur le site de documentation pour des informations détaillées.

Quick Start

Obtenir Trivy

Trivy est disponible dans la plupart des canaux de distribution courants. La liste complète des options d'installation est disponible sur la page Installation. Voici quelques exemples populaires :

  • brew install trivy
  • docker run aquasec/trivy
  • Téléchargez le binaire depuis https://github.com/aquasecurity/trivy/releases/latest/
  • Voir Installation pour plus d'informations

Trivy est intégré à de nombreuses plateformes et applications populaires. La liste complète des intégrations est disponible sur la page Ecosystem. Voici quelques exemples populaires :

  • GitHub Actions
  • Kubernetes operator
  • VS Code plugin
  • Voir Ecosystem pour plus d'informations

Builds canary

Il existe des builds canary (images Docker Hub, GitHub, ECR et binaires) générées à chaque push sur la branche principale.

Veuillez noter : les builds canary peuvent contenir des bogues critiques, elles ne sont donc pas recommandées pour une utilisation en production.

Utilisation générale

root@kitploit:~
trivy <target> [--scanners <scanner1,scanner2>] <subject>

Exemples :

root@kitploit:~
trivy image python:3.4-alpine
Résultat

https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

root@kitploit:~
trivy fs --scanners vuln,secret,misconfig myproject/
Résultat

https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

root@kitploit:~
trivy k8s --report summary cluster
Résultat

Résumé k8s

FAQ

Comment prononcer le nom « Trivy » ?

tri se prononce comme trigger, vy se prononce comme envy.

Vous en voulez plus ? Découvrez Aqua

Si vous avez aimé Trivy, vous adorerez Aqua qui s'appuie sur Trivy pour offrir des capacités encore plus avancées pour une offre complète de gestion de la sécurité.
Vous pouvez trouver un tableau comparatif de haut niveau spécifique aux utilisateurs de Trivy ici.
De plus, consultez le site Web https://aquasec.com pour plus d'informations sur nos produits et services.
Si vous souhaitez contacter Aqua ou demander une démo, veuillez utiliser ce formulaire : https://www.aquasec.com/demo

Communauté

Trivy est un projet open source d'Aqua Security.
Découvrez notre travail open source et notre portefeuille ici.
Contactez-nous pour toute question en ouvrant une discussion GitHub ici

Veuillez vous assurer de respecter notre Code de conduite lors de toutes les interactions.

Télécharger l’outil