
trivy v0.74.0
Trova vulnerabilità, configurazioni errate, segreti, SBOM in contenitori, Kubernetes, repository di codice, cloud e altro
Trivy (pronuncia) è uno scanner di sicurezza completo e versatile. Trivy dispone di scanner che cercano problemi di sicurezza e di target dove può trovare tali problemi.
Target (cosa Trivy può scansionare):
- Immagine contenitore
- Filesystem
- Repository Git (remoto)
- Immagine macchina virtuale
- Kubernetes
Scanner (cosa Trivy può trovare):
- Pacchetti OS e dipendenze software in uso (SBOM)
- Vulnerabilità note (CVE)
- Problemi IaC e configurazioni errate
- Informazioni sensibili e segreti
- Licenze software
Trivy supporta la maggior parte dei linguaggi di programmazione, sistemi operativi e piattaforme più diffusi. Per un elenco completo, consulta la pagina Copertura di scansione.
Per saperne di più, visita la homepage di Trivy per le caratteristiche principali, o il sito di Documentazione per informazioni dettagliate.
Avvio rapido
Ottieni Trivy
Trivy è disponibile nei canali di distribuzione più comuni. L'elenco completo delle opzioni di installazione è disponibile nella pagina Installazione. Ecco alcuni esempi popolari:
brew install trivydocker run aquasec/trivy- Scarica il binario da https://github.com/aquasecurity/trivy/releases/latest/
- Vedi Installazione per maggiori informazioni
Trivy è integrato con molte piattaforme e applicazioni popolari. L'elenco completo delle integrazioni è disponibile nella pagina Ecosistema. Ecco alcuni esempi popolari:
- GitHub Actions
- Kubernetes operator
- VS Code plugin
- Vedi Ecosistema per maggiori informazioni
Build canary
Esistono build canary (immagini Docker Hub, GitHub, ECR e binari) generate ad ogni push sul branch principale.
Tieni presente: le build canary potrebbero contenere bug critici, quindi non sono raccomandate per l'uso in produzione.
Utilizzo generale
trivy <target> [--scanners <scanner1,scanner2>] <subject>
Esempi:
trivy image python:3.4-alpine
trivy fs --scanners vuln,secret,misconfig myproject/
trivy k8s --report summary cluster
Risultato

FAQ
Come si pronuncia il nome "Trivy"?
tri si pronuncia come trigger, vy si pronuncia come envy.
Vuoi di più? Dai un'occhiata ad Aqua
Se ti è piaciuto Trivy, adorerai Aqua, che si basa su Trivy per offrire funzionalità ancora più avanzate per una gestione completa della sicurezza.
Puoi trovare una tabella di confronto di alto livello specifica per gli utenti di Trivy qui.
Inoltre, visita il sito web https://aquasec.com per maggiori informazioni sui nostri prodotti e servizi.
Se desideri contattare Aqua o richiedere una demo, utilizza questo modulo: https://www.aquasec.com/demo
Community
Trivy è un progetto open source di Aqua Security.
Scopri il nostro lavoro open source e il portfolio qui.
Contattaci per qualsiasi questione aprendo una discussione GitHub qui
Assicurati di rispettare il nostro Codice di condotta durante tutte le interazioni.