Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
trivy-plugin-aqua — Trivy को Aqua Security प्लेटफ़ॉर्म के साथ एकीकृत करने के लिए प्लगइन, जो कमजोरियों और गलत कॉन्फ़िगरेशन के लिए IaC, पाइपलाइनों और निर्भरताओं को स्कैन करता है। | Kitploit
उपकरण/GitHubGitHub/aquasecurity/trivy-plugin-aqua
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगDevSecOpsआपूर्ति श्रृंखला सुरक्षा
GitHubaquasecurity/trivy-plugin-aqua

trivy-plugin-aqua

Trivy को Aqua Security प्लेटफ़ॉर्म के साथ एकीकृत करने के लिए प्लगइन, जो कमजोरियों और गलत कॉन्फ़िगरेशन के लिए IaC, पाइपलाइनों और निर्भरताओं को स्कैन करता है।

रिपॉजिटरी देखें
14113 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

trivy-plugin-aqua

Aqua Security SaaS प्लेटफ़ॉर्म के साथ एकीकरण के लिए Trivy प्लगइन

उपयोग

Trivy के विकल्प -- के बाद पास किए जाने चाहिए। Trivy को IaC फ़ाइलों वाली एक टार्गेट डायरेक्टरी प्राप्त होती है

एक environment variable निर्यात करके Aqua प्लगइन को Trivy का वर्तमान डिफ़ॉल्ट प्लगइन बनाएँ

root@kitploit:~
  export TRIVY_RUN_AS_PLUGIN=aqua

IaC टार्गेट स्कैन करें

root@kitploit:~
  trivy  <target>

IaC टार्गेट स्कैन करें और स्कैन को टैग करें

root@kitploit:~
  trivy  <target>

IaC टार्गेट स्कैन करें और केवल विशिष्ट गंभीरता (severities) रिपोर्ट करें

root@kitploit:~
  trivy --severities CRITICAL,HIGH <target>

कमांड लाइन आर्ग्युमेंट्स

Environment Variables (पर्यावरण चर)

आवश्यक

केवल स्पष्ट रूप से आवश्यक environment variables हैं

VariablePurpose
AQUA_KEYCSPM UI के माध्यम से जनरेट किया गया
AQUA_SECRETCSPM UI के माध्यम से जनरेट किया गया

वैकल्पिक

VariablePurpose
CSPM_URLAqua Platform टोकन जनरेट करने का URL (डिफ़ॉल्ट: us-east-1 CSPM)
AQUA_URLAqua प्लेटफ़ॉर्म URL (डिफ़ॉल्ट: us-east-1 Aqua platform)

Trivy उपलब्ध environment variables से निम्नलिखित विवरण हल करने का प्रयास करेगा;

  • रिपॉजिटरी का नाम
  • ब्रांच का नाम
  • commit id
  • commit करने वाला उपयोगकर्ता
  • बिल्ड सिस्टम

कुछ विशेष मामले वाले env vars हैं;

स्कैनर

कुछ स्कैनरों में अतिरिक्त व्यवहार होते हैं

पाइपलाइन

पाइपलाइन स्कैनर सक्षम है, पाइपलाइनों की फ़ेच और स्कैन को छोड़ने के लिए --skip-pipelines फ़्लैग जोड़ें। पाइपलाइन स्कैनिंग पाइपलाइनों को पार्स करने के लिए Pipeline Parser का उपयोग करती है, और इसलिए, केवल उन्हीं प्लेटफ़ॉर्म का समर्थन करती है जो पैकेज द्वारा समर्थित हैं।

स्कैनर के परिणाम हैं:

  • पाइपलाइन फ़ाइलों का पार्स किया गया संस्करण
  • पाइपलाइन misconfigurations
टूल डाउनलोड करें
ArgumentPurposeExample Usage
--debugTrivy चलने पर अधिक विस्तृत आउटपुट प्राप्त करें।
--severitiesजिन गंभीरताओं (Severities) में आपकी रुचि है।--severities CRITICAL,HIGH,UNKNOWN
--tagsस्कैन के साथ संग्रहीत किए जाने वाले मनमाने टैग।--tags 'BUILD_HOST=$HOSTNAME,foo=bar'
--pipelinesरिपॉजिटरी पाइपलाइन फ़ाइलें स्कैन करें।--pipelines / PIPELINES=1 trivy ...
--package-jsonलॉक फ़ाइलों के बिना package.json फ़ाइलें स्कैन करें--package-json / PACKAGE_JSON=1 trivy ...
VariablePurpose
OVERRIDE_REPOSITORYTrivy द्वारा उपयोग की जाने वाली रिपॉजिटरी को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें
FALLBACK_REPOSITORYयदि कोई अन्य रिपॉजिटरी env var नहीं मिल पाता है तो बैकअप के रूप में इस environment variable का उपयोग करें
OVERRIDE_BRANCHTrivy द्वारा उपयोग की जाने वाली ब्रांच को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें
FALLBACK_BRANCHयदि कोई अन्य ब्रांच env var नहीं मिल पाता है तो बैकअप के रूप में इस environment variable का उपयोग करें
OVERRIDE_BUILDSYSTEMबिल्ड सिस्टम को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें
OVERRIDE_SCMIDscm id को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें
IGNORE_PANICcli panic पर exit code 0 वापस करने के लिए इस environment variable का उपयोग करें
OVERRIDE_REPOSITORY_URLTrivy द्वारा उपयोग की जाने वाली रिपॉजिटरी लिंक को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें (परिणाम के वेब लिंक के लिए)
OVERRIDE_REPOSITORY_SOURCETrivy द्वारा उपयोग किए जाने वाले रिपॉजिटरी स्रोत को स्पष्ट रूप से निर्दिष्ट करने के लिए इस environment variable का उपयोग करें