
Trova vulnerabilità, configurazioni errate, segreti, SBOM in contenitori, Kubernetes, repository di codice, cloud e altro
Trivy (pronuncia) è uno scanner di sicurezza completo e versatile. Trivy dispone di scanner che cercano problemi di sicurezza e di target dove può trovare tali problemi.
Target (cosa Trivy può scansionare):
Scanner (cosa Trivy può trovare):
Trivy supporta la maggior parte dei linguaggi di programmazione, sistemi operativi e piattaforme più diffusi. Per un elenco completo, consulta la pagina Copertura di scansione.
Per saperne di più, visita la homepage di Trivy per le caratteristiche principali, o il sito di Documentazione per informazioni dettagliate.
Trivy è disponibile nei canali di distribuzione più comuni. L'elenco completo delle opzioni di installazione è disponibile nella pagina Installazione. Ecco alcuni esempi popolari:
brew install trivydocker run aquasec/trivyTrivy è integrato con molte piattaforme e applicazioni popolari. L'elenco completo delle integrazioni è disponibile nella pagina Ecosistema. Ecco alcuni esempi popolari:
Esistono build canary (immagini Docker Hub, GitHub, ECR e binari) generate ad ogni push sul branch principale.
Tieni presente: le build canary potrebbero contenere bug critici, quindi non sono raccomandate per l'uso in produzione.
trivy <target> [--scanners <scanner1,scanner2>] <subject>
Esempi:
trivy image python:3.4-alpine
trivy fs --scanners vuln,secret,misconfig myproject/
trivy k8s --report summary cluster

tri si pronuncia come trigger, vy si pronuncia come envy.
Se ti è piaciuto Trivy, adorerai Aqua, che si basa su Trivy per offrire funzionalità ancora più avanzate per una gestione completa della sicurezza.
Puoi trovare una tabella di confronto di alto livello specifica per gli utenti di Trivy qui.
Inoltre, visita il sito web https://aquasec.com per maggiori informazioni sui nostri prodotti e servizi.
Se desideri contattare Aqua o richiedere una demo, utilizza questo modulo: https://www.aquasec.com/demo
Trivy è un progetto open source di Aqua Security.
Scopri il nostro lavoro open source e il portfolio qui.
Contattaci per qualsiasi questione aprendo una discussione GitHub qui
Assicurati di rispettare il nostro Codice di condotta durante tutte le interazioni.