Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
trivy — Componente GitLab CI per la scansione Trivy | Kitploit
Strumenti/GitLabGitLab/niclas-zone/ci/trivy
Scanner di VulnerabilitàSicurezza dei ContenitoriSicurezza CloudDevSecOpsRilevamento SegretiSicurezza della Supply ChainConfigurazione Errata
GitLabniclas-zone/ci/trivy

trivy

Componente GitLab CI per la scansione Trivy

Vedi Repository
152 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Componente CI GitLab per Trivy

Un componente CI GitLab per Trivy — lo scanner di sicurezza all-in-one che copre immagini container, filesystem, repository, cluster Kubernetes, SBOM e conformità delle licenze. Collega questi template direttamente alle tue pipeline per ottenere scansioni ripetibili, report nativi GitLab e artefatti portatili con quasi nessuno scripting di shell.

Caratteristiche

  • Copertura Completa della Superficie: Container, filesystem, filesystem root, repository Git, VM, SBOM, cluster Kubernetes e altro.
  • Scanner Multipli: Scansione di vulnerabilità, misconfigurazione/IaC, segreti e licenze con controlli per job.
  • Report GitLab: Emette artefatti di Container Scanning, JUnit, SARIF e JSON pronti per gli insight delle merge request.
  • Input Personalizzabili: Ogni template espone opzioni per severità, scanner, timeout, tipi di pacchetto e artefatti.
  • Template Componibili: Combina scansioni remote o locali, flussi di lavoro SBOM, attestazioni Rekor e controlli IaC da un unico namespace di componenti.

Utilizzo

Utilizzo Base

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest

stages:
  - test

Immagine Remota con Severità Personalizzata

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "security:remote"
      TRIVY_SCAN_REMOTE_IMAGE: "registry.gitlab.com/group/app:latest"
      severity: "CRITICAL,HIGH,MEDIUM"
      exit_on_vulnerability: true

stages:
  - test

Scansione di Layout Tar / OCI Locale

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "security:local"
      TRIVY_SCAN_LOCAL_IMAGES: "dist/"
      TRIVY_SCANNERS: "vuln,secret"
      exit_on_vulnerability: false

stages:
  - test

Input dei Componenti e Template

Ogni template di seguito elenca i suoi input disponibili e valori predefiniti come definiti nella specifica del componente, seguiti da un esempio funzionante minimale.

Componente: templates/main.yml

InputDescrizionePredefinito
job_nameNome del job CI"trivy scanning"
stageStadio della pipeline"test"
imageImmagine container che esegue Trivy"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_NEEDED_STAGEStadio che deve terminare prima che Trivy venga eseguito"build"
TRIVY_SCAN_REMOTE_IMAGEImmagine remota da scansionare""
TRIVY_SCAN_LOCAL_IMAGESPercorso agli input tar/OCI (cerca . se vuoto)""
TRIVY_SCANNERSScanner separati da virgola"vuln,secret,misconfig"
severitySeverità da includere"CRITICAL,HIGH"
exit_on_vulnerabilityFallisce il job quando vengono trovati problemitrue
TRIVY_EXTRA_ARGSFlag CLI aggiuntivi""
allow_failureConsenti fallimento job senza far fallire la pipelinefalse

Esempio

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "trivy:basic"
      TRIVY_SCAN_REMOTE_IMAGE: "nginx:latest"

Componente: templates/target_container.yml

InputDescrizionePredefinito
job_nameNome del job CI"trivy:scan:containers"
stageStadio della pipeline"test"
imageImmagine container Trivy"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_SCAN_REMOTE_IMAGERiferimento immagine remota""
TRIVY_SCAN_LOCAL_IMAGESDirectory/tar per scansioni locali""
TRIVY_SCANNERSScanner abilitati"vuln,secret,misconfig"
TRIVY_IMAGE_SRCBackend sorgente immagine (remote/docker/...)""
severitySeverità"CRITICAL,HIGH"
exit_on_vulnerabilityFallisce in caso di corrispondenza di severitàtrue
TRIVY_IGNORE_UNFIXEDIgnora problemi senza fixtrue
TRIVY_PKG_TYPESTipi di pacchetto"os,library"
TRIVY_VULN_TYPEAlias deprecato per tipi di pacchetto""
TRIVY_TIMEOUTTimeout del comando"10m"
TRIVY_EXTRA_ARGSArgomenti CLI extra""
TRIVY_DB_REPOSITORYMirror DB personalizzato""
TRIVY_JAVA_DB_REPOSITORYMirror DB Java personalizzato""
TRIVY_SKIP_FILESEsclusioni di file glob""
TRIVY_SKIP_DIRSEsclusioni di directory""
allow_failureConsenti fallimento senza far fallire la pipelinefalse

Esempio

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_container@latest
    inputs:
      job_name: "trivy:containers"
      TRIVY_SCAN_REMOTE_IMAGE: "registry.gitlab.com/group/service:latest"
      TRIVY_SCANNERS: "vuln,secret"
      exit_on_vulnerability: true

Componente: templates/target_filesystem.yml

InputDescrizionePredefinito
job_nameNome del job CI"trivy:scan:filesystem"
stageStadio della pipeline"test"
imageImmagine Trivy"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_FS_PATHFile o directory da scansionare"."
TRIVY_SCANNERSScanner abilitati"vuln,secret"
severitySeverità"CRITICAL,HIGH"
exit_on_vulnerabilityFallisce in caso di corrispondenza di severitàtrue
TRIVY_IGNORE_UNFIXEDIgnora problemi senza fixtrue
TRIVY_PKG_TYPESTipi di pacchetto"os,library"
TRIVY_TIMEOUTTimeout"10m"
TRIVY_SKIP_FILESFile glob da saltare""
TRIVY_SKIP_DIRSDirectory da saltare""
TRIVY_EXTRA_ARGSArgomenti CLI extra""
TRIVY_REPORT_BASENAMENome base artefatto"filesystem-scan"
allow_failureConsenti fallimento jobfalse

Esempio

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_filesystem@latest
    inputs:
      TRIVY_FS_PATH: "services/api"
      TRIVY_SCANNERS: "vuln,misconfig,secret"

Componente: templates/target_rootfs.yml

InputDescrizionePredefinito
job_nameNome job"trivy:scan:rootfs"
stageStadio"test"
imageImmagine Trivy"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_ROOTFS_PATHPercorso filesystem root"/"
TRIVY_SCANNERSScanner"vuln,secret"
severitySeverità"CRITICAL,HIGH"
exit_on_vulnerabilityFallisce job su risultatitrue
TRIVY_IGNORE_UNFIXEDIgnora senza fixtrue
TRIVY_PKG_TYPESTipi di pacchetto"os,library"
TRIVY_TIMEOUTTimeout"10m"
TRIVY_SKIP_FILESFile da saltare""
TRIVY_SKIP_DIRSDirectory da saltare""
TRIVY_EXTRA_ARGSArgomenti extra""
TRIVY_REPORT_BASENAMENome base artefatto"rootfs-scan"
allow_failureConsenti fallimentofalse

Esempio

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_rootfs@latest
    inputs:
      TRIVY_ROOTFS_PATH: "/mnt/root"
      TRIVY_SCANNERS: "vuln"

Componente: templates/target_repository.yml

Scarica lo strumento