Torna agli aggiornamenti
New releaseAug 14, 2026

trivy v0.74.0

Trova vulnerabilità, configurazioni errate, segreti, SBOM in contenitori, Kubernetes, repository di codice, cloud e altro

Condividi

Trivy (pronuncia) è uno scanner di sicurezza completo e versatile. Trivy dispone di scanner che cercano problemi di sicurezza e di target dove può trovare tali problemi.

Target (cosa Trivy può scansionare):

  • Immagine contenitore
  • Filesystem
  • Repository Git (remoto)
  • Immagine macchina virtuale
  • Kubernetes

Scanner (cosa Trivy può trovare):

  • Pacchetti OS e dipendenze software in uso (SBOM)
  • Vulnerabilità note (CVE)
  • Problemi IaC e configurazioni errate
  • Informazioni sensibili e segreti
  • Licenze software

Trivy supporta la maggior parte dei linguaggi di programmazione, sistemi operativi e piattaforme più diffusi. Per un elenco completo, consulta la pagina Copertura di scansione.

Per saperne di più, visita la homepage di Trivy per le caratteristiche principali, o il sito di Documentazione per informazioni dettagliate.

Avvio rapido

Ottieni Trivy

Trivy è disponibile nei canali di distribuzione più comuni. L'elenco completo delle opzioni di installazione è disponibile nella pagina Installazione. Ecco alcuni esempi popolari:

Trivy è integrato con molte piattaforme e applicazioni popolari. L'elenco completo delle integrazioni è disponibile nella pagina Ecosistema. Ecco alcuni esempi popolari:

Build canary

Esistono build canary (immagini Docker Hub, GitHub, ECR e binari) generate ad ogni push sul branch principale.

Tieni presente: le build canary potrebbero contenere bug critici, quindi non sono raccomandate per l'uso in produzione.

Utilizzo generale

trivy <target> [--scanners <scanner1,scanner2>] <subject>

Esempi:

trivy image python:3.4-alpine
Risultato

https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

trivy fs --scanners vuln,secret,misconfig myproject/
Risultato

https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

trivy k8s --report summary cluster
Risultato

Riepilogo k8s

FAQ

Come si pronuncia il nome "Trivy"?

tri si pronuncia come trigger, vy si pronuncia come envy.

Vuoi di più? Dai un'occhiata ad Aqua

Se ti è piaciuto Trivy, adorerai Aqua, che si basa su Trivy per offrire funzionalità ancora più avanzate per una gestione completa della sicurezza.
Puoi trovare una tabella di confronto di alto livello specifica per gli utenti di Trivy qui. Inoltre, visita il sito web https://aquasec.com per maggiori informazioni sui nostri prodotti e servizi. Se desideri contattare Aqua o richiedere una demo, utilizza questo modulo: https://www.aquasec.com/demo

Community

Trivy è un progetto open source di Aqua Security.
Scopri il nostro lavoro open source e il portfolio qui.
Contattaci per qualsiasi questione aprendo una discussione GitHub qui

Assicurati di rispettare il nostro Codice di condotta durante tutte le interazioni.

Categorie