Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kube-trivy — Trivy per Kubernetes | Kitploit
Strumenti/GitHubGitHub/masahiro331/kube-trivy
Scanner di VulnerabilitàSicurezza dei ContenitoriSicurezza Cloud
GitHubmasahiro331/kube-trivy

kube-trivy

Trivy per Kubernetes

Vedi Repository
4367 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Uno Scanner di Vulnerabilità Semplice e Completo per Kubernetes

Sommario

KubeTrivy è un'estensione di trivy per Kubernetes. KubeTrivy è uno scanner di vulnerabilità semplice e completo per Kubernetes. KubeTrivy rileva vulnerabilità nei pacchetti del sistema operativo (Alpine, RHEL, CentOS, ecc.) e nelle dipendenze applicative (Bundler, Composer, npm, yarn, ecc.). KubeTrivy è facile da usare. Basta installare il binario e sei pronto per eseguire la scansione. Tutto ciò che devi fare per la scansione è specificare il nome dell'immagine di un container su Kubernetes.

Scopri di più su Trivy

Caratteristiche

  • Rileva vulnerabilità complete
    • Pacchetti del sistema operativo (Alpine, Red Hat Universal Base Image, Red Hat Enterprise Linux, CentOS, Debian e Ubuntu)
    • Dipendenze applicative (Bundler, Composer, Pipenv, Poetry, npm, yarn e Cargo)
  • Gestione delle vulnerabilità tramite il comando kubectl
    • Crea un CRD nel tuo Kubernetes
    • Ottieni le informazioni sulle vulnerabilità con kubectl get vulnerability o kubetrivy get ${resourceName}
  • Estende le funzionalità di Trivy
    • kubetrivy è compatibile con il database locale di trivy.
Scarica lo strumento
  • kubetrivy è compatibile con le opzioni da riga di comando di trivy.
  • Installazione su Mac

    root@kitploit:~
    $ brew tap masahiro331/kube-tirvy
    $ brew install kube-trivy
    $ kubetrivy -h
    

    Installazione

    root@kitploit:~
    $ go get -u github.com/masahiro331/kube-trivy
    $ kubetrivy -h
    

    Avvio rapido

    Installare CRD

    root@kitploit:~
    $ cat << EOS > crd.yaml
    apiVersion: apiextensions.k8s.io/v1beta1
    kind: CustomResourceDefinition
    metadata:
      name: vulnerabilities.kubetrivy.io
    spec:
      group: kubetrivy.io
      version: v1
      names:
        kind: Vulnerability
        plural: vulnerabilities
      scope: Namespaced
      additionalPrinterColumns:
      - name: UNKNOWN
        type: integer
        description: The total of vulnerabilities launched by the kubetrivy
        JSONPath: .spec.statistics.UNKNOWN
      - name: LOW
        type: integer
        description: The total of vulnerabilities launched by the kubetrivy
        JSONPath: .spec.statistics.LOW
      - name: MEDIUM
        type: integer
        description: The total of vulnerabilities launched by the kubetrivy
        JSONPath: .spec.statistics.MEDIUM
      - name: HIGH
        type: integer
        description: The total of vulnerabilities launched by the kubetrivy
        JSONPath: .spec.statistics.HIGH
      - name: CRITICAL
        type: integer
        description: The total of vulnerabilities launched by the kubetrivy
        JSONPath: .spec.statistics.CRITICAL
    EOS
    
    $ kubectl apply -f crd.yaml
    $ kubectl get vulnerability
    

    Utilizzo base

    root@kitploit:~
    $ kubetrivy -n default scan
    $ kubetrivy -n default scan
    $ kubectl get vulnerability -n default
    $ kubetrivy -n default get ${resourceName}