Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
trivy — Composant GitLab CI pour le scan Trivy | Kitploit
Outils/GitLabGitLab/niclas-zone/ci/trivy
Scanners de VulnérabilitésSécurité des ConteneursSécurité CloudDevSecOpsDétection de SecretsSécurité de la Chaîne LogistiqueMauvaise Configuration
GitLabniclas-zone/ci/trivy

trivy

Composant GitLab CI pour le scan Trivy

Voir le dépôt
15il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Composant GitLab CI Trivy

Un composant GitLab CI pour Trivy — le scanner de sécurité tout-en-un couvrant les images de conteneurs, les systèmes de fichiers, les dépôts, les clusters Kubernetes, les SBOM et la conformité des licences. Insérez ces modèles directement dans vos pipelines pour obtenir des analyses reproductibles, des rapports natifs GitLab et des artefacts portables avec pratiquement aucun script shell.

Fonctionnalités

  • Couverture complète de la surface : Conteneurs, systèmes de fichiers, systèmes de fichiers racine, dépôts Git, machines virtuelles, SBOM, clusters Kubernetes, et plus encore.
  • Plusieurs analyseurs : Analyse des vulnérabilités, des mauvaises configurations/IaC, des secrets et des licences avec des contrôles par tâche.
  • Rapports GitLab : Émet des artefacts de scan de conteneur, JUnit, SARIF et JSON prêts pour les informations des demandes de fusion.
  • Entrées personnalisables : Chaque modèle expose des réglages pour les gravités, les analyseurs, les délais d'attente, les types de paquets et les artefacts.
  • Modèles composables : Mélangez des analyses distantes ou locales, des workflows SBOM, des attestations Rekor et des vérifications IaC à partir d'un seul espace de noms de composant.

Utilisation

Utilisation de base

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest

stages:
  - test

Image distante avec gravité personnalisée

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "security:remote"
      TRIVY_SCAN_REMOTE_IMAGE: "registry.gitlab.com/group/app:latest"
      severity: "CRITICAL,HIGH,MEDIUM"
      exit_on_vulnerability: true

stages:
  - test

Analyse locale d'une archive tar / OCI

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "security:local"
      TRIVY_SCAN_LOCAL_IMAGES: "dist/"
      TRIVY_SCANNERS: "vuln,secret"
      exit_on_vulnerability: false

stages:
  - test

Entrées et modèles du composant

Chaque modèle ci-dessous liste ses entrées disponibles et leurs valeurs par défaut telles que définies dans la spécification du composant, suivies d'un exemple minimal fonctionnel.

Composant : templates/main.yml

EntréeDescriptionPar défaut
job_nameNom de la tâche CI"trivy scanning"
stageÉtape du pipeline"test"
imageImage conteneur exécutant Trivy"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_NEEDED_STAGEÉtape qui doit se terminer avant l'exécution de Trivy"build"
TRIVY_SCAN_REMOTE_IMAGEImage distante à analyser""
TRIVY_SCAN_LOCAL_IMAGESChemin vers les entrées tar/OCI (cherche dans . si vide)""
TRIVY_SCANNERSAnalyseurs séparés par des virgules"vuln,secret,misconfig"
severityGravités à inclure"CRITICAL,HIGH"
exit_on_vulnerabilityÉchouer la tâche si des problèmes sont trouvéstrue
TRIVY_EXTRA_ARGSDrapeaux CLI supplémentaires""
allow_failureAutoriser l'échec de la tâche sans faire échouer le pipelinefalse

Exemple

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "trivy:basic"
      TRIVY_SCAN_REMOTE_IMAGE: "nginx:latest"

Composant : templates/target_container.yml

EntréeDescriptionPar défaut
job_nameNom de la tâche CI"trivy:scan:containers"
stageÉtape du pipeline"test"
imageImage conteneur Trivy"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_SCAN_REMOTE_IMAGERéférence d'image distante""
TRIVY_SCAN_LOCAL_IMAGESRépertoire/tar pour les analyses locales""
TRIVY_SCANNERSAnalyseurs activés"vuln,secret,misconfig"
TRIVY_IMAGE_SRCBackend source de l'image (remote/docker/...)""
severityGravités"CRITICAL,HIGH"
exit_on_vulnerabilityÉchouer sur correspondance de gravitétrue
TRIVY_IGNORE_UNFIXEDIgnorer les problèmes sans correctiftrue
TRIVY_PKG_TYPESTypes de paquets"os,library"
TRIVY_VULN_TYPEAlias déprécié pour les types de paquets""
TRIVY_TIMEOUTDélai d'attente de la commande"10m"
TRIVY_EXTRA_ARGSArguments CLI supplémentaires""
TRIVY_DB_REPOSITORYMiroir de base de données personnalisé""
TRIVY_JAVA_DB_REPOSITORYMiroir de base de données Java personnalisé""
TRIVY_SKIP_FILESExclusions par glob de fichiers""
TRIVY_SKIP_DIRSExclusions de répertoires""
allow_failureAutoriser l'échec sans faire échouer le pipelinefalse

Exemple

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_container@latest
    inputs:
      job_name: "trivy:containers"
      TRIVY_SCAN_REMOTE_IMAGE: "registry.gitlab.com/group/service:latest"
      TRIVY_SCANNERS: "vuln,secret"
      exit_on_vulnerability: true

Composant : templates/target_filesystem.yml

EntréeDescriptionPar défaut
job_nameNom de la tâche CI"trivy:scan:filesystem"
stageÉtape du pipeline"test"
imageImage Trivy"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_FS_PATHFichier ou répertoire à analyser"."
TRIVY_SCANNERSAnalyseurs activés"vuln,secret"
severityGravités"CRITICAL,HIGH"
exit_on_vulnerabilityÉchouer sur correspondance de gravitétrue
TRIVY_IGNORE_UNFIXEDIgnorer les problèmes sans correctiftrue
TRIVY_PKG_TYPESTypes de paquets"os,library"
TRIVY_TIMEOUTDélai d'attente"10m"
TRIVY_SKIP_FILESGlob de fichiers à ignorer""
TRIVY_SKIP_DIRSRépertoires à ignorer""
TRIVY_EXTRA_ARGSArguments CLI supplémentaires""
TRIVY_REPORT_BASENAMENom de base de l'artefact"filesystem-scan"
allow_failureAutoriser l'échec de la tâchefalse

Exemple

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_filesystem@latest
    inputs:
      TRIVY_FS_PATH: "services/api"
      TRIVY_SCANNERS: "vuln,misconfig,secret"

Composant : templates/target_rootfs.yml

EntréeDescriptionPar défaut
job_nameNom de la tâche"trivy:scan:rootfs"
stageÉtape"test"
imageImage Trivy"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_ROOTFS_PATHChemin du système de fichiers racine"/"
TRIVY_SCANNERSAnalyseurs"vuln,secret"
severityGravités"CRITICAL,HIGH"
exit_on_vulnerabilityÉchouer la tâche sur constatationstrue
TRIVY_IGNORE_UNFIXEDIgnorer sans correctiftrue
TRIVY_PKG_TYPESTypes de paquets"os,library"
TRIVY_TIMEOUTDélai d'attente"10m"
TRIVY_SKIP_FILESFichiers à ignorer""
TRIVY_SKIP_DIRSRépertoires à ignorer""
TRIVY_EXTRA_ARGSArguments supplémentaires""
TRIVY_REPORT_BASENAMENom de base de l'artefact"rootfs-scan"
allow_failureAutoriser l'échecfalse

Exemple

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_rootfs@latest
    inputs:
      TRIVY_ROOTFS_PATH: "/mnt/root"
      TRIVY_SCANNERS: "vuln"

Composant : templates/target_repository.yml

Télécharger l’outil