Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
trivy — Trova vulnerabilità, configurazioni errate, segreti, SBOM in contenitori, Kubernetes, repository di codice, cloud e altro | Kitploit
Strumenti/GitHubGitHub/aquasecurity/trivy
Scanner di VulnerabilitàSicurezza dei ContenitoriAnalisi del CodiceSicurezza CloudDevSecOpsRilevamento SegretiSicurezza della Supply ChainConfigurazione Errata
GitHubaquasecurity/trivy

trivy

Trova vulnerabilità, configurazioni errate, segreti, SBOM in contenitori, Kubernetes, repository di codice, cloud e altro

Vedi Repository
37.4k5832 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

GitHub Release Test Go Report Card License: Apache-2.0 GitHub Downloads Docker Pulls

📖 Documentazione

Trivy (pronuncia) è uno scanner di sicurezza completo e versatile. Trivy dispone di scanner che cercano problemi di sicurezza e di target dove può trovare tali problemi.

Target (cosa Trivy può scansionare):

  • Immagine contenitore
  • Filesystem
  • Repository Git (remoto)
  • Immagine macchina virtuale
  • Kubernetes

Scanner (cosa Trivy può trovare):

  • Pacchetti OS e dipendenze software in uso (SBOM)
  • Vulnerabilità note (CVE)
  • Problemi IaC e configurazioni errate
  • Informazioni sensibili e segreti
  • Licenze software

Trivy supporta la maggior parte dei linguaggi di programmazione, sistemi operativi e piattaforme più diffusi. Per un elenco completo, consulta la pagina Copertura di scansione.

Per saperne di più, visita la homepage di Trivy per le caratteristiche principali, o il sito di Documentazione per informazioni dettagliate.

Avvio rapido

Ottieni Trivy

Trivy è disponibile nei canali di distribuzione più comuni. L'elenco completo delle opzioni di installazione è disponibile nella pagina Installazione. Ecco alcuni esempi popolari:

  • brew install trivy
  • docker run aquasec/trivy
  • Scarica il binario da https://github.com/aquasecurity/trivy/releases/latest/
  • Vedi Installazione per maggiori informazioni

Trivy è integrato con molte piattaforme e applicazioni popolari. L'elenco completo delle integrazioni è disponibile nella pagina Ecosistema. Ecco alcuni esempi popolari:

  • GitHub Actions
  • Kubernetes operator
  • VS Code plugin
  • Vedi Ecosistema per maggiori informazioni

Build canary

Esistono build canary (immagini Docker Hub, GitHub, ECR e binari) generate ad ogni push sul branch principale.

Tieni presente: le build canary potrebbero contenere bug critici, quindi non sono raccomandate per l'uso in produzione.

Utilizzo generale

root@kitploit:~
trivy <target> [--scanners <scanner1,scanner2>] <subject>

Esempi:

root@kitploit:~
trivy image python:3.4-alpine
Risultato

https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

root@kitploit:~
trivy fs --scanners vuln,secret,misconfig myproject/
Risultato

https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

root@kitploit:~
trivy k8s --report summary cluster
Risultato

Riepilogo k8s

FAQ

Come si pronuncia il nome "Trivy"?

tri si pronuncia come trigger, vy si pronuncia come envy.

Vuoi di più? Dai un'occhiata ad Aqua

Se ti è piaciuto Trivy, adorerai Aqua, che si basa su Trivy per offrire funzionalità ancora più avanzate per una gestione completa della sicurezza.
Puoi trovare una tabella di confronto di alto livello specifica per gli utenti di Trivy qui. Inoltre, visita il sito web https://aquasec.com per maggiori informazioni sui nostri prodotti e servizi. Se desideri contattare Aqua o richiedere una demo, utilizza questo modulo: https://www.aquasec.com/demo

Community

Trivy è un progetto open source di Aqua Security.
Scopri il nostro lavoro open source e il portfolio qui.
Contattaci per qualsiasi questione aprendo una discussione GitHub qui

Assicurati di rispettare il nostro Codice di condotta durante tutte le interazioni.

Scarica lo strumento