Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
trivy — Trivy स्कैनिंग के लिए GitLab CI घटक | Kitploit
उपकरण/GitLabGitLab/niclas-zone/ci/trivy
भेद्यता स्कैनरकंटेनर सुरक्षाक्लाउड सुरक्षाDevSecOpsसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षागलत कॉन्फ़िगरेशन
GitLabniclas-zone/ci/trivy

trivy

Trivy स्कैनिंग के लिए GitLab CI घटक

रिपॉजिटरी देखें
152 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ट्रिवी गिटलैब सीआई घटक

ट्रिवी के लिए एक गिटलैब CI घटक — एक ऑल-इन-वन सुरक्षा स्कैनर जो कंटेनर इमेज, फाइलसिस्टम, रिपॉजिटरी, कुबरनेट्स क्लस्टर, SBOM और लाइसेंस अनुपालन को कवर करता है। इन टेम्प्लेट को सीधे अपने पाइपलाइन में प्लग करें और लगभग बिना किसी शेल स्क्रिप्टिंग के दोहराए जाने योग्य स्कैन, गिटलैब-मूल रिपोर्ट और पोर्टेबल आर्टिफैक्ट प्राप्त करें।

विशेषताएँ

  • पूर्ण सतह कवरेज: कंटेनर, फाइलसिस्टम, रूट फाइलसिस्टम, Git रिपॉजिटरी, VM, SBOM, कुबरनेट्स क्लस्टर, और बहुत कुछ।
  • एकाधिक स्कैनर: प्रति-नौकरी नियंत्रण के साथ भेद्यता, गलत कॉन्फ़िगरेशन/IaC, गुप्त और लाइसेंस स्कैनिंग।
  • गिटलैब रिपोर्ट: कंटेनर स्कैनिंग, JUnit, SARIF और JSON आर्टिफैक्ट उत्सर्जित करता है जो मर्ज-अनुरोध अंतर्दृष्टि के लिए तैयार हैं।
  • अनुकूलन योग्य इनपुट: प्रत्येक टेम्पलेट गंभीरता, स्कैनर, टाइमआउट, पैकेज प्रकार और आर्टिफैक्ट के लिए नॉब प्रदान करता है।
  • संयोजनीय टेम्पलेट: एक घटक नामस्थान से दूरस्थ या स्थानीय स्कैन, SBOM वर्कफ़्लो, रेकॉर प्रमाणन और IaC जाँचें मिलाएँ।

उपयोग

मूल उपयोग

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest

stages:
  - test

कस्टम गंभीरता के साथ दूरस्थ इमेज

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "security:remote"
      TRIVY_SCAN_REMOTE_IMAGE: "registry.gitlab.com/group/app:latest"
      severity: "CRITICAL,HIGH,MEDIUM"
      exit_on_vulnerability: true

stages:
  - test

स्थानीय टार / OCI लेआउट स्कैन

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "security:local"
      TRIVY_SCAN_LOCAL_IMAGES: "dist/"
      TRIVY_SCANNERS: "vuln,secret"
      exit_on_vulnerability: false

stages:
  - test

घटक इनपुट और टेम्पलेट

नीचे प्रत्येक टेम्पलेट घटक विनिर्देश में परिभाषित अपने उपलब्ध इनपुट और डिफ़ॉल्ट को सूचीबद्ध करता है, इसके बाद एक न्यूनतम कार्यशील उदाहरण दिया गया है।

घटक: templates/main.yml

इनपुटविवरणडिफ़ॉल्ट
job_nameCI नौकरी का नाम"trivy scanning"
stageपाइपलाइन चरण"test"
imageTrivy चलाने वाली कंटेनर इमेज"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_NEEDED_STAGEवह चरण जो Trivy चलने से पहले पूरा होना चाहिए"build"
TRIVY_SCAN_REMOTE_IMAGEस्कैन करने के लिए दूरस्थ इमेज""
TRIVY_SCAN_LOCAL_IMAGEStar/OCI इनपुट का पथ (खाली होने पर . खोजता है)""
TRIVY_SCANNERSअल्पविराम से अलग किए गए स्कैनर"vuln,secret,misconfig"
severityशामिल करने के लिए गंभीरताएँ"CRITICAL,HIGH"
exit_on_vulnerabilityसमस्याएँ मिलने पर नौकरी विफल करेंtrue
TRIVY_EXTRA_ARGSअतिरिक्त CLI फ़्लैग""
allow_failureपाइपलाइन विफल किए बिना नौकरी विफलता की अनुमति देंfalse

उदाहरण

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "trivy:basic"
      TRIVY_SCAN_REMOTE_IMAGE: "nginx:latest"

घटक: templates/target_container.yml

इनपुटविवरणडिफ़ॉल्ट
job_nameCI नौकरी का नाम"trivy:scan:containers"
stageपाइपलाइन चरण"test"
imageTrivy कंटेनर इमेज"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_SCAN_REMOTE_IMAGEदूरस्थ इमेज संदर्भ""
TRIVY_SCAN_LOCAL_IMAGESस्थानीय स्कैन के लिए निर्देशिका/tar""
TRIVY_SCANNERSसक्षम स्कैनर"vuln,secret,misconfig"
TRIVY_IMAGE_SRCइमेज स्रोत बैकएंड (remote/docker/...)""
severityगंभीरताएँ"CRITICAL,HIGH"
exit_on_vulnerabilityगंभीरता मिलान पर विफल करेंtrue
TRIVY_IGNORE_UNFIXEDबिना फिक्स वाली समस्याओं को अनदेखा करेंtrue
TRIVY_PKG_TYPESपैकेज प्रकार"os,library"
TRIVY_VULN_TYPEपैकेज प्रकारों के लिए अप्रचलित उपनाम""
TRIVY_TIMEOUTकमांड टाइमआउट"10m"
TRIVY_EXTRA_ARGSअतिरिक्त CLI आर्ग""
TRIVY_DB_REPOSITORYकस्टम DB मिरर""
TRIVY_JAVA_DB_REPOSITORYकस्टम Java DB मिरर""
TRIVY_SKIP_FILESफ़ाइल ग्लोब बहिष्करण""
TRIVY_SKIP_DIRSनिर्देशिका बहिष्करण""
allow_failureपाइपलाइन विफल किए बिना विफलता की अनुमति देंfalse

उदाहरण

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_container@latest
    inputs:
      job_name: "trivy:containers"
      TRIVY_SCAN_REMOTE_IMAGE: "registry.gitlab.com/group/service:latest"
      TRIVY_SCANNERS: "vuln,secret"
      exit_on_vulnerability: true

घटक: templates/target_filesystem.yml

इनपुटविवरणडिफ़ॉल्ट
job_nameCI नौकरी का नाम"trivy:scan:filesystem"
stageपाइपलाइन चरण"test"
imageTrivy इमेज"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_FS_PATHस्कैन करने के लिए फ़ाइल या निर्देशिका"."
TRIVY_SCANNERSसक्षम स्कैनर"vuln,secret"
severityगंभीरताएँ"CRITICAL,HIGH"
exit_on_vulnerabilityगंभीरता मिलान पर विफल करेंtrue
TRIVY_IGNORE_UNFIXEDअनफिक्स्ड समस्याओं को अनदेखा करेंtrue
TRIVY_PKG_TYPESपैकेज प्रकार"os,library"
TRIVY_TIMEOUTटाइमआउट"10m"
TRIVY_SKIP_FILESछोड़ने के लिए फ़ाइल ग्लोब""
TRIVY_SKIP_DIRSछोड़ने के लिए निर्देशिकाएँ""
TRIVY_EXTRA_ARGSअतिरिक्त CLI आर्ग""
TRIVY_REPORT_BASENAMEआर्टिफैक्ट आधार नाम"filesystem-scan"
allow_failureनौकरी विफलता की अनुमति देंfalse

उदाहरण

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_filesystem@latest
    inputs:
      TRIVY_FS_PATH: "services/api"
      TRIVY_SCANNERS: "vuln,misconfig,secret"

घटक: templates/target_rootfs.yml

इनपुटविवरणडिफ़ॉल्ट
job_nameनौकरी का नाम"trivy:scan:rootfs"
stageचरण"test"
imageTrivy इमेज"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_ROOTFS_PATHरूट फाइलसिस्टम पथ"/"
TRIVY_SCANNERSस्कैनर"vuln,secret"
severityगंभीरताएँ"CRITICAL,HIGH"
exit_on_vulnerabilityनिष्कर्षों पर नौकरी विफल करेंtrue
TRIVY_IGNORE_UNFIXEDअनफिक्स्ड को अनदेखा करेंtrue
TRIVY_PKG_TYPESपैकेज प्रकार"os,library"
TRIVY_TIMEOUTटाइमआउट"10m"
TRIVY_SKIP_FILESछोड़ने के लिए फ़ाइलें""
TRIVY_SKIP_DIRSछोड़ने के लिए निर्देशिकाएँ""
TRIVY_EXTRA_ARGSअतिरिक्त आर्ग""
TRIVY_REPORT_BASENAMEआर्टिफैक्ट आधार नाम"rootfs-scan"
allow_failureविफलता की अनुमति देंfalse

उदाहरण

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_rootfs@latest
    inputs:
      TRIVY_ROOTFS_PATH: "/mnt/root"
      TRIVY_SCANNERS: "vuln"

घटक: templates/target_repository.yml

इनपुटविवरणडिफ़ॉल्ट
job_nameनौकरी का नाम"trivy:scan:repo"
stageचरण"test"
imageTrivy इमेज"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_REPO_TARGETस्थानीय पथ या Git URL"."
TRIVY_REPO_BRANCHदूरस्थ शाखा""
TRIVY_REPO_COMMITकमिट हैश""
TRIVY_REPO_TAGटैग नाम""
TRIVY_SCANNERSस्कैनर"vuln,secret"
severityगंभीरताएँ"CRITICAL,HIGH"
exit_on_vulnerabilityनिष्कर्षों पर नौकरी विफल करेंtrue
TRIVY_IGNORE_UNFIXEDअनफिक्स्ड को अनदेखा करेंtrue
TRIVY_TIMEOUTटाइमआउट"10m"
TRIVY_SKIP_FILESछोड़ने के लिए फ़ाइलें""
TRIVY_SKIP_DIRSछोड़ने के लिए निर्देशिकाएँ""
TRIVY_EXTRA_ARGSअतिरिक्त आर्ग""
TRIVY_REPORT_BASENAMEआर्टिफैक्ट आधार नाम"repo-scan"
allow_failureविफलता की अनुमति देंfalse

उदाहरण

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_repository@latest
    inputs:
      TRIVY_REPO_TARGET: "https://github.com/aquasecurity/trivy"
      TRIVY_REPO_BRANCH: "main"

घटक: templates/target_vm.yml

टूल डाउनलोड करें