Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
trivy-operator — कुबरनेट्स-नेटिव सुरक्षा ऑपरेटर जो Trivy का उपयोग करके भेद्यता स्कैनिंग, कॉन्फ़िगरेशन ऑडिटिंग, सीक्रेट डिटेक्शन, RBAC विश्लेषण और अनुपालन रिपोर्टिंग को स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/aquasecurity/trivy-operator
भेद्यता स्कैनरकंटेनर सुरक्षाक्लाउड सुरक्षागलत कॉन्फ़िगरेशन
GitHubaquasecurity/trivy-operator

trivy-operator

कुबरनेट्स-नेटिव सुरक्षा ऑपरेटर जो Trivy का उपयोग करके भेद्यता स्कैनिंग, कॉन्फ़िगरेशन ऑडिटिंग, सीक्रेट डिटेक्शन, RBAC विश्लेषण और अनुपालन रिपोर्टिंग को स्वचालित करता है।

रिपॉजिटरी देखें
1.9k279816 दिन पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Trivy-operator logo

Kubernetes-नेटिव सुरक्षा टूलकिट। (दस्तावेज़ीकरण)

GitHub Release Build Action Release snapshot Action Go Report Card GitHub All Releases

Artifact Hub

परिचय

Trivy Operator आपके Kubernetes क्लस्टर में सुरक्षा समस्याओं के लिए निरंतर स्कैन करने हेतु Trivy का लाभ उठाता है। स्कैन को सुरक्षा रिपोर्ट के रूप में Kubernetes Custom Resource Definitions में संक्षेपित किया जाता है, जो Kubernetes API के माध्यम से सुलभ हो जाती हैं। Operator ऐसा Kubernetes में स्थिति परिवर्तनों पर नज़र रखकर और प्रतिक्रिया में स्वचालित रूप से सुरक्षा स्कैन ट्रिगर करके करता है। उदाहरण के लिए, जब कोई नया Pod बनाया जाता है तो एक भेद्यता स्कैन शुरू किया जाता है। इस तरह, उपयोगकर्ता विभिन्न संसाधनों से संबंधित जोखिमों को Kubernetes-नेटिव तरीके से खोज और देख सकते हैं।

इन-क्लस्टर सुरक्षा स्कैन

Trivy Operator स्वचालित रूप से सुरक्षा रिपोर्ट उत्पन्न और अपडेट करता है। ये रिपोर्ट Kubernetes क्लस्टर पर नए वर्कलोड और अन्य परिवर्तनों के जवाब में उत्पन्न होती हैं, जिससे निम्नलिखित रिपोर्ट तैयार होती हैं:

  • भेद्यता स्कैन: Kubernetes वर्कलोड, कंट्रोल-प्लेन और नोड घटकों (api-server, controller-manager, kubelet और etc) के लिए स्वचालित भेद्यता स्कैनिंग
  • ConfigAudit स्कैन: पूर्वनिर्धारित नियमों या कस्टम Open Policy Agent (OPA) नीतियों के साथ Kubernetes संसाधनों के लिए स्वचालित कॉन्फ़िगरेशन ऑडिट।
  • एक्सपोज़्ड सीक्रेट स्कैन: स्वचालित सीक्रेट स्कैन जो आपके क्लस्टर के भीतर एक्सपोज़्ड सीक्रेट के स्थान का पता लगाते और विवरण देते हैं।
  • RBAC स्कैन: Role Based Access Control स्कैन विभिन्न स्थापित संसाधनों के एक्सेस अधिकारों पर विस्तृत जानकारी प्रदान करते हैं।
  • K8s कोर घटक इंफ्रा मूल्यांकन स्कैन Kubernetes इंफ्रा कोर घटकों (etcd, apiserver, scheduler, controller-manager और आदि) की सेटिंग और कॉन्फ़िगरेशन का स्कैन करता है।
  • k8s पुराने api सत्यापन - एक configaudit जाँच यह सत्यापित करेगी कि क्या संसाधन api को हटा दिया गया है और हटाने की योजना बनाई गई है
  • अनुपालन रिपोर्ट
    • NSA, CISA Kubernetes Hardening Guidance v1.1 साइबर सुरक्षा तकनीकी रिपोर्ट तैयार की जाती है।
    • CIS Kubernetes Benchmark v1.23 साइबर सुरक्षा तकनीकी रिपोर्ट तैयार की जाती है।
    • Kubernetes pss-baseline, Pod Security Standards
    • Kubernetes pss-restricted, Pod Security Standards
  • Kubernetes वर्कलोड के लिए SBOM (Software Bill of Materials जनरेशन)।

Trivy-operator Overview

यदि आप चाहते हैं कि हम trivy-operator का विकास और सुधार जारी रखें तो कृपया रिपॉजिटरी को स्टार ⭐ करें! 😀

उपयोग

आधिकारिक [दस्तावेज़ीकरण] विस्तृत इंस्टॉलेशन, कॉन्फ़िगरेशन, समस्या निवारण और त्वरित प्रारंभ मार्गदर्शिकाएँ प्रदान करता है।

आप Trivy-operator Operator को Static YAML Manifests के साथ स्थापित कर सकते हैं और Getting Started मार्गदर्शिका का पालन कर सकते हैं ताकि यह देख सकें कि भेद्यता और कॉन्फ़िगरेशन ऑडिट रिपोर्ट स्वचालित रूप से कैसे उत्पन्न होती हैं।

त्वरित प्रारंभ

Trivy Operator को Helm Chart के माध्यम से आसानी से स्थापित किया जा सकता है। Helm Chart को निम्नलिखित दो विकल्पों में से एक के द्वारा डाउनलोड किया जा सकता है:

विकल्प 1: पारंपरिक helm chart रिपॉजिटरी से स्थापित करें

Aqua chart रिपॉजिटरी जोड़ें:

root@kitploit:~
   helm repo add aqua https://aquasecurity.github.io/helm-charts/
   helm repo update

Helm Chart स्थापित करें:

root@kitploit:~
   helm install trivy-operator aqua/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.36.0

विकल्प 2: OCI रजिस्ट्री से स्थापित करें (Helm v3.8.0+ में समर्थित)

Helm Chart स्थापित करें:

root@kitploit:~
   helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.36.0

यह Trivy Helm Chart को trivy-system नेमस्पेस में स्थापित करेगा और स्कैन ट्रिगर करना शुरू कर देगा।

स्थिति

हालाँकि हम नए रिलीज़ को पिछले संस्करणों के साथ बैकवर्ड संगत रखने का प्रयास कर रहे हैं, यह परियोजना अभी भी विकास के चरण में है, और कुछ APIs और Custom Resource Definitions बदल सकते हैं।

योगदान

इस प्रारंभिक चरण में हम Trivy-Operator की समग्र अवधारणा पर आपकी प्रतिक्रिया का स्वागत करेंगे। समय के साथ, हम विभिन्न सुरक्षा उपकरणों को एकीकृत करने वाले योगदान देखना चाहेंगे ताकि उपयोगकर्ता मानक, Kubernetes-नेटिव तरीकों से सुरक्षा जानकारी तक पहुँच सकें।

  • अपने विकास वातावरण को सेट करने और हमारे अपेक्षित योगदान वर्कफ़्लो के बारे में जानकारी के लिए Contributing देखें।
  • कृपया सुनिश्चित करें कि Aqua परियोजनाओं और उनके समुदाय के साथ किसी भी बातचीत के दौरान आप हमारे Code Of Conduct का पालन कर रहे हैं।

Trivy-Operator एक Aqua Security ओपन सोर्स प्रोजेक्ट है।
हमारे Open Source Work and Portfolio के बारे में जानें।
समुदाय से जुड़ें, और GitHub Discussions या Slack पर किसी भी विषय पर हमसे बात करें।

टूल डाउनलोड करें