Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/masahiro331/kube-trivy
Scanner di VulnerabilitàSicurezza dei ContenitoriSicurezza Cloud
GitHubmasahiro331/kube-trivy

kube-trivy

Trivy per Kubernetes

Vedi Repository
437 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Uno Scanner di Vulnerabilità Semplice e Completo per Kubernetes

Sommario

KubeTrivy è un'estensione di trivy per Kubernetes. KubeTrivy è uno scanner di vulnerabilità semplice e completo per Kubernetes. KubeTrivy rileva vulnerabilità nei pacchetti del sistema operativo (Alpine, RHEL, CentOS, ecc.) e nelle dipendenze applicative (Bundler, Composer, npm, yarn, ecc.). KubeTrivy è facile da usare. Basta installare il binario e sei pronto per eseguire la scansione. Tutto ciò che devi fare per la scansione è specificare il nome dell'immagine di un container su Kubernetes.

Scopri di più su Trivy

Caratteristiche

  • Rileva vulnerabilità complete
    • Pacchetti del sistema operativo (Alpine, Red Hat Universal Base Image, Red Hat Enterprise Linux, CentOS, Debian e Ubuntu)
    • Dipendenze applicative (Bundler, Composer, Pipenv, Poetry, npm, yarn e Cargo)
  • Gestione delle vulnerabilità tramite il comando kubectl
    • Crea un CRD nel tuo Kubernetes
    • Ottieni le informazioni sulle vulnerabilità con kubectl get vulnerability o kubetrivy get ${resourceName}
  • Estende le funzionalità di Trivy
    • kubetrivy è compatibile con il database locale di trivy.
    • kubetrivy è compatibile con le opzioni da riga di comando di trivy.

Installazione su Mac

root@kitploit:~
$ brew tap masahiro331/kube-tirvy
$ brew install kube-trivy
$ kubetrivy -h

Installazione

root@kitploit:~
$ go get -u github.com/masahiro331/kube-trivy
$ kubetrivy -h

Avvio rapido

Installare CRD

root@kitploit:~
$ cat << EOS > crd.yaml
apiVersion: apiextensions.k8s.io/v1beta1
kind: CustomResourceDefinition
metadata:
  name: vulnerabilities.kubetrivy.io
spec:
  group: kubetrivy.io
  version: v1
  names:
    kind: Vulnerability
    plural: vulnerabilities
  scope: Namespaced
  additionalPrinterColumns:
  - name: UNKNOWN
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.UNKNOWN
  - name: LOW
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.LOW
  - name: MEDIUM
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.MEDIUM
  - name: HIGH
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.HIGH
  - name: CRITICAL
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.CRITICAL
EOS

$ kubectl apply -f crd.yaml
$ kubectl get vulnerability

Utilizzo base

root@kitploit:~
$ kubetrivy -n default scan
$ kubetrivy -n default scan
$ kubectl get vulnerability -n default
$ kubetrivy -n default get ${resourceName}
Scarica lo strumento