Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
trivy-db — Costruisci e gestisci database di vulnerabilità Trivy aggregando advisory di sicurezza da NVD, Red Hat, Debian e altri. Uno strumento CLI e una libreria per la creazione, compattazione e distribuzione di database. | Kitploit
Strumenti/GitHubGitHub/aquasecurity/trivy-db
Analisi delle VulnerabilitàUtilità e FrameworkThreat Intelligence
GitHubaquasecurity/trivy-db

trivy-db

Costruisci e gestisci database di vulnerabilità Trivy aggregando advisory di sicurezza da NVD, Red Hat, Debian e altri. Uno strumento CLI e una libreria per la creazione, compattazione e distribuzione di database.

Vedi Repository
341197227 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

trivy-db

Build DB GitHub Release Downloads Go Report Card Go Doc License

Panoramica

trivy-db è uno strumento CLI e una libreria per gestire il database di Trivy.

Libreria

Trivy usa trivy-db internamente per gestire il database delle vulnerabilità. Questo database contiene informazioni sulle vulnerabilità provenienti da NVD, Red Hat, Debian, ecc.

CLI

Lo strumento CLI trivy-db crea database di vulnerabilità. Un workflow di GitHub Actions crea periodicamente una nuova versione del database delle vulnerabilità usando trivy-db e la carica su GitHub Container Registry (vedi Scaricare il database delle vulnerabilità più sotto).

root@kitploit:~
NAME:
   trivy-db - Trivy DB builder

USAGE:
   main [global options] command [command options] image_name

VERSION:
   0.0.1

COMMANDS:
     build    build a database file
     help, h  Shows a list of commands or help for one command

GLOBAL OPTIONS:
   --help, -h     show help
   --version, -v  print the version

Creazione del database

Per creare trivy-db localmente, puoi usare il seguente ordine di comandi dal Makefile:

root@kitploit:~
make db-fetch-langs db-fetch-vuln-list  # To download all advisories and other required files (`./cache` dir by default)
make build  # Build `trivy-db` binary
make db-build  # Build database (`./out` dir by default)
make db-compact  # Compact database (`./assets` dir by default)
make db-compress  # Compress database into `db.tar.gz` file

Per creare l'immagine di trivy-db e pubblicarla nel registry, devi usare la CLI Oras. Ad esempio per ghcr:

root@kitploit:~
./oras push --artifact-type application/vnd.aquasec.trivy.config.v1+json \
"ghcr.io/aquasecurity/trivy-db:2" \
db.tar.gz:application/vnd.aquasec.trivy.db.layer.v1.tar+gzip

Intervallo di aggiornamento

Trivy DB viene generato ogni 6 ore. Per impostazione predefinita, l'intervallo di aggiornamento specificato nel file dei metadati è di 24 ore. Se devi aggiornare Trivy DB più frequentemente, puoi caricare manualmente un nuovo Trivy DB.

Scaricare il database delle vulnerabilità

versione 1 (deprecata)

Il supporto per Trivy DB v1 è terminato a febbraio 2023. Si prega di aggiornare Trivy alla versione v0.23.0 o successiva.

Leggi di più sulla deprecazione di Trivy DB v1 in questa discussione.

versione 2

Trivy DB v2 è ospitato su GHCR. Sebbene GitHub mostri il comando docker pull per impostazione predefinita, tieni presente che non può essere scaricato tramite docker pull in quanto non è un'immagine container.

Puoi scaricare il database compilato vero e proprio tramite Trivy o la CLI Oras.

Trivy:

root@kitploit:~
TRIVY_TEMP_DIR=$(mktemp -d)
trivy --cache-dir $TRIVY_TEMP_DIR image --download-db-only
tar -cf ./db.tar.gz -C $TRIVY_TEMP_DIR/db metadata.json trivy.db
rm -rf $TRIVY_TEMP_DIR

oras >= v0.13.0:

root@kitploit:~
$ oras pull ghcr.io/aquasecurity/trivy-db:2

oras < v0.13.0:

root@kitploit:~
$ oras pull -a ghcr.io/aquasecurity/trivy-db:2

Il database può essere utilizzato per ambienti air-gapped.

Scarica lo strumento