Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
trivy-operator — Operatore di sicurezza nativo per Kubernetes che automatizza la scansione delle vulnerabilità, il controllo della configurazione, il rilevamento dei segreti, l'analisi RBAC e la reportistica di conformità utilizzando Trivy. | Kitploit
Strumenti/GitHubGitHub/aquasecurity/trivy-operator
Scanner di VulnerabilitàSicurezza dei ContenitoriSicurezza CloudConfigurazione Errata
GitHubaquasecurity/trivy-operator

trivy-operator

Operatore di sicurezza nativo per Kubernetes che automatizza la scansione delle vulnerabilità, il controllo della configurazione, il rilevamento dei segreti, l'analisi RBAC e la reportistica di conformità utilizzando Trivy.

Vedi Repository
Sito web
1.9k279921 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Trivy-operator logo

Toolkit di sicurezza nativo per Kubernetes. (Documentazione)

GitHub Release Build Action Release snapshot Action Go Report Card GitHub All Releases

Artifact Hub

Introduzione

Il Trivy Operator sfrutta Trivy per scansionare continuamente il tuo cluster Kubernetes alla ricerca di problemi di sicurezza. Le scansioni vengono riassunte in report di sicurezza come Custom Resource Definitions di Kubernetes, che diventano accessibili tramite l'API di Kubernetes. L'Operator fa questo osservando Kubernetes per rilevare cambiamenti di stato e attivando automaticamente scansioni di sicurezza in risposta. Ad esempio, una scansione delle vulnerabilità viene avviata quando viene creato un nuovo Pod. In questo modo, gli utenti possono trovare e visualizzare i rischi relativi alle diverse risorse in modo nativo per Kubernetes.

Scansioni di Sicurezza nel Cluster

Il Trivy Operator genera e aggiorna automaticamente i report di sicurezza. Questi report vengono generati in risposta a nuovi carichi di lavoro e ad altre modifiche su un cluster Kubernetes, generando i seguenti report:

  • Scansioni delle Vulnerabilità: scansione automatica delle vulnerabilità per carichi di lavoro Kubernetes, componenti del control-plane e dei nodi (api-server, controller-manager, kubelet ed etc)
  • Scansioni ConfigAudit: audit di configurazione automatici per le risorse Kubernetes con regole predefinite o policy personalizzate Open Policy Agent (OPA).
  • Scansioni dei Segreti Esposti: scansioni automatiche dei segreti che individuano e dettagliano la posizione dei Segreti esposti all'interno del tuo cluster.
  • Scansioni RBAC: le scansioni Role Based Access Control forniscono informazioni dettagliate sui diritti di accesso delle diverse risorse installate.
  • Valutazione dell'infrastruttura dei componenti core K8s: scansione delle impostazioni e della configurazione dei componenti core dell'infrastruttura Kubernetes (etcd, apiserver, scheduler, controller-manager ed etc).
  • Validazione delle API obsolete di k8s: un controllo configaudit valida se l'API della risorsa è stata deprecata e ne è prevista la rimozione
  • Report di conformità
    • Viene prodotto il report tecnico di cybersecurity NSA, CISA Kubernetes Hardening Guidance v1.1.
    • Viene prodotto il report tecnico di cybersecurity CIS Kubernetes Benchmark v1.23.
    • Kubernetes pss-baseline, Pod Security Standards
    • Kubernetes pss-restricted, Pod Security Standards
  • SBOM (generazione di Software Bill of Materials) per i carichi di lavoro Kubernetes.

Trivy-operator Overview

Per favore, metti una stella ⭐ al repository se vuoi che continuiamo a sviluppare e migliorare trivy-operator! 😀

Utilizzo

La [Documentazione] ufficiale fornisce guide dettagliate su installazione, configurazione, risoluzione dei problemi e avvio rapido.

Puoi installare il Trivy-operator Operator con [Manifesti YAML Statici] e seguire la guida Per Iniziare per vedere come vengono generati automaticamente i report di audit delle vulnerabilità e della configurazione.

Avvio Rapido

Il Trivy Operator può essere installato facilmente tramite la Helm Chart. La Helm Chart può essere scaricata tramite una delle due opzioni:

Opzione 1: Installazione dal repository helm chart tradizionale

Aggiungi il repository delle chart Aqua:

root@kitploit:~
   helm repo add aqua https://aquasecurity.github.io/helm-charts/
   helm repo update

Installa la Helm Chart:

root@kitploit:~
   helm install trivy-operator aqua/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.36.0

Opzione 2: Installazione dal registro OCI (supportato in Helm v3.8.0+)

Installa la Helm Chart:

root@kitploit:~
   helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.36.0

Questo installerà la Helm Chart di Trivy nel namespace trivy-system e inizierà ad attivare le scansioni.

Stato

Sebbene stiamo cercando di mantenere le nuove release retrocompatibili con le versioni precedenti, questo progetto è ancora in fase di incubazione, e alcune API e Custom Resource Definitions potrebbero cambiare.

Contribuire

In questa fase iniziale, apprezziamo molto il tuo feedback sul concetto generale di Trivy-Operator. Nel tempo, ci piacerebbe vedere contributi che integrino diversi strumenti di sicurezza, così che gli utenti possano accedere alle informazioni di sicurezza in modi standard, nativi per Kubernetes.

  • Vedi [Contribuire] per informazioni su come configurare il tuo ambiente di sviluppo e sul flusso di lavoro di contribuzione che ci aspettiamo.
  • Assicurati di seguire il nostro Codice di Condotta durante qualsiasi interazione con i progetti Aqua e la loro community.

Trivy-Operator è un progetto open source di Aqua Security.
Scopri il nostro [Lavoro e Portfolio Open Source].
Unisciti alla community e parlaci di qualsiasi argomento in GitHub Discussions o su Slack.

Scarica lo strumento