Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kube-trivy — Trivy pour Kubernetes | Kitploit
Outils/GitHubGitHub/masahiro331/kube-trivy
Scanners de VulnérabilitésSécurité des ConteneursSécurité Cloud
GitHubmasahiro331/kube-trivy

kube-trivy

Trivy pour Kubernetes

Voir le dépôt
43il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Un analyseur de vulnérabilités simple et complet pour Kubernetes

Abstract

KubeTrivy est une extension de Trivy pour Kubernetes. KubeTrivy est un analyseur de vulnérabilités simple et complet pour Kubernetes. KubeTrivy détecte les vulnérabilités des paquets système (Alpine, RHEL, CentOS, etc.) et des dépendances applicatives (Bundler, Composer, npm, yarn, etc.). KubeTrivy est facile à utiliser. Il suffit d'installer le binaire et vous êtes prêt à analyser. Tout ce que vous avez à faire pour analyser est de spécifier un nom d'image de conteneur sur Kubernetes.

Consultez la documentation sur Trivy

Fonctionnalités

  • Détection complète des vulnérabilités
    • Paquets OS (Alpine, Red Hat Universal Base Image, Red Hat Enterprise Linux, CentOS, Debian et Ubuntu)
    • Dépendances applicatives (Bundler, Composer, Pipenv, Poetry, npm, yarn et Cargo)
  • Gestion des vulnérabilités à l'aide de la commande kubectl
    • Créez une CRD sur votre Kubernetes
    • Obtenez les informations de vulnérabilité avec kubectl get vulnerability ou kubetrivy get ${resourceName}
  • Étendez les fonctionnalités de Trivy
    • kubetrivy est compatible avec la base de données locale de trivy.
    • kubetrivy est compatible avec les options de commande de trivy.

Installation sur Mac

root@kitploit:~
$ brew tap masahiro331/kube-tirvy
$ brew install kube-trivy
$ kubetrivy -h

Installation

root@kitploit:~
$ go get -u github.com/masahiro331/kube-trivy
$ kubetrivy -h

Démarrage rapide

Installer la CRD

root@kitploit:~
$ cat << EOS > crd.yaml
apiVersion: apiextensions.k8s.io/v1beta1
kind: CustomResourceDefinition
metadata:
  name: vulnerabilities.kubetrivy.io
spec:
  group: kubetrivy.io
  version: v1
  names:
    kind: Vulnerability
    plural: vulnerabilities
  scope: Namespaced
  additionalPrinterColumns:
  - name: UNKNOWN
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.UNKNOWN
  - name: LOW
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.LOW
  - name: MEDIUM
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.MEDIUM
  - name: HIGH
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.HIGH
  - name: CRITICAL
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.CRITICAL
EOS

$ kubectl apply -f crd.yaml
$ kubectl get vulnerability

Utilisation de base

root@kitploit:~
$ kubetrivy -n default scan
$ kubetrivy -n default scan
$ kubectl get vulnerability -n default
$ kubetrivy -n default get ${resourceName}
Télécharger l’outil