Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
trivy-plugin-aqua — Plugin per l'integrazione di Trivy con la piattaforma Aqua Security per la scansione di IaC, pipeline e dipendenze alla ricerca di vulnerabilità e configurazioni errate. | Kitploit
Strumenti/GitHubGitHub/aquasecurity/trivy-plugin-aqua
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàAudit di ConfigurazioneDevSecOpsSicurezza della Supply Chain
GitHubaquasecurity/trivy-plugin-aqua

trivy-plugin-aqua

Plugin per l'integrazione di Trivy con la piattaforma Aqua Security per la scansione di IaC, pipeline e dipendenze alla ricerca di vulnerabilità e configurazioni errate.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
14113 giorni faNon ancora revisionato

trivy-plugin-aqua

Plugin Trivy per l'integrazione con la piattaforma SaaS di Aqua Security

Utilizzo

Le opzioni di Trivy devono essere passate dopo --. Trivy riceve una directory di destinazione contenente file IaC

Imposta il plugin Aqua come plugin predefinito corrente di Trivy esportando una variabile d'ambiente

root@kitploit:~
  export TRIVY_RUN_AS_PLUGIN=aqua

Scansione di un target IaC

root@kitploit:~
  trivy  <target>

Scansione di un target IaC e assegnazione di un tag alla scansione

root@kitploit:~
  trivy  <target>

Scansione di un target IaC e segnalazione solo di severità specifiche

root@kitploit:~
  trivy --severities CRITICAL,HIGH <target>

Argomenti della riga di comando

Variabili d'ambiente

Obbligatorie

Le uniche variabili d'ambiente esplicitamente richieste sono

VariabileScopo
AQUA_KEYGenerata tramite l'interfaccia CSPM
AQUA_SECRETGenerata tramite l'interfaccia CSPM

Opzionali

VariabileScopo
CSPM_URLURL per generare il token della piattaforma Aqua (predefinito: CSPM us-east-1)
AQUA_URLURL della piattaforma Aqua (predefinito: piattaforma Aqua us-east-1)

Trivy tenterà di risolvere i seguenti dettagli dalle variabili d'ambiente disponibili;

  • nome del repository
  • nome del branch
  • id del commit
  • utente che ha effettuato il commit
  • sistema di build

Esistono alcune variabili d'ambiente per casi particolari;

Scanner

Alcuni scanner hanno comportamenti aggiuntivi

Pipeline

Lo scanner delle pipeline è abilitato; per saltare il recupero e la scansione delle pipeline aggiungi il flag --skip-pipelines. La scansione delle pipeline utilizza Pipeline Parser per analizzare le pipeline e, pertanto, supporta solo le piattaforme supportate dal pacchetto.

I risultati dello scanner sono:

  • versione analizzata dei file pipeline
  • configurazioni errate delle pipeline
Scarica lo strumento
ArgomentoScopoEsempio di utilizzo
--debugOttieni un output più dettagliato mentre Trivy viene eseguito.
--severitiesLe severità che ti interessano.--severities CRITICAL,HIGH,UNKNOWN
--tagsTag arbitrari da memorizzare con la scansione.--tags 'BUILD_HOST=$HOSTNAME,foo=bar'
--pipelinesScansiona i file pipeline del repository.--pipelines / PIPELINES=1 trivy ...
--package-jsonScansiona i file package.json senza file di blocco--package-json / PACKAGE_JSON=1 trivy ...
VariabileScopo
OVERRIDE_REPOSITORYUsa questa variabile d'ambiente per specificare esplicitamente il repository usato da Trivy
FALLBACK_REPOSITORYUsa questa variabile d'ambiente come backup se non è possibile trovare altre variabili d'ambiente del repository
OVERRIDE_BRANCHUsa questa variabile d'ambiente per specificare esplicitamente il branch usato da Trivy
FALLBACK_BRANCHUsa questa variabile d'ambiente come backup se non è possibile trovare altre variabili d'ambiente del branch
OVERRIDE_BUILDSYSTEMUsa questa variabile d'ambiente per specificare esplicitamente il sistema di build
OVERRIDE_SCMIDUsa questa variabile d'ambiente per specificare esplicitamente l'id scm
IGNORE_PANICUsa questa variabile d'ambiente per restituire il codice di uscita 0 in caso di panic della CLI
OVERRIDE_REPOSITORY_URLUsa questa variabile d'ambiente per specificare esplicitamente il link del repository usato da Trivy (per il collegamento web del risultato)
OVERRIDE_REPOSITORY_SOURCEUsa questa variabile d'ambiente per specificare esplicitamente l'origine del repository usata da Trivy