Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
trivy — コンテナ、Kubernetes、コードリポジトリ、クラウドなどにおける脆弱性、設定ミス、シークレット、SBOMを発見 | Kitploit
ツール/GitHubGitHub/aquasecurity/trivy
クラウドインフラストラクチャセキュリティ防御ツール脆弱性スキャナーコンテナセキュリティ静的コード分析 (SAST)脆弱性分析コード分析サーバーレスセキュリティ構成監査ネットワークセキュリティクラウドセキュリティDevSecOps
37.4k583381日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
シークレット検出
サプライチェーンセキュリティ
設定ミス
コンテナエスケープ
データベースセキュリティ
クラウドインフラストラクチャセキュリティ 第13位
クラウドセキュリティ 第3位
コード分析 第17位
構成監査 第4位
コンテナエスケープ 第16位
コンテナセキュリティ 第1位
データベースセキュリティ 第9位
防御ツール 第8位
DevSecOps 第1位
設定ミス 第4位
ネットワークセキュリティ 第11位
シークレット検出 第9位
サーバーレスセキュリティ 第5位
静的コード分析 (SAST) 第14位
サプライチェーンセキュリティ 第2位
脆弱性分析 第4位
脆弱性スキャナー 第4位
GitHubaquasecurity/trivy

trivy

コンテナ、Kubernetes、コードリポジトリ、クラウドなどにおける脆弱性、設定ミス、シークレット、SBOMを発見

リポジトリを見るウェブサイト
共有

GitHub Release Test Go Report Card License: Apache-2.0 GitHub Downloads Docker Pulls

📖 ドキュメント

Trivy(発音)は、包括的で多用途なセキュリティスキャナーです。 Trivyには、セキュリティ問題を探すスキャナーと、それらの問題が見つかるターゲットがあります。

ターゲット(Trivyがスキャンできるもの):

  • コンテナイメージ
  • ファイルシステム
  • Gitリポジトリ(リモート)
  • 仮想マシンイメージ
  • Kubernetes

スキャナー(そこでTrivyが見つけられるもの):

  • 使用中のOSパッケージとソフトウェア依存関係(SBOM)
  • 既知の脆弱性(CVE)
  • IaCの問題と設定ミス
  • 機密情報とシークレット
  • ソフトウェアライセンス

Trivyは、ほとんどの主要なプログラミング言語、オペレーティングシステム、プラットフォームをサポートしています。完全なリストについては、スキャン対象範囲ページを参照してください。

詳細については、機能のハイライトはTrivyホームページで、詳細情報はドキュメントサイトをご覧ください。

クイックスタート

Trivyを入手する

Trivyは、最も一般的な配布チャネルで利用できます。インストールオプションの完全なリストは、インストールページで入手できます。よく使われる例:

  • brew install trivy
  • docker run aquasec/trivy
  • https://github.com/aquasecurity/trivy/releases/latest/ からバイナリをダウンロード
  • 詳細はインストールを参照

Trivyは、多くの人気プラットフォームやアプリケーションと統合されています。統合の完全なリストは、エコシステムページで入手できます。よく使われる例:

  • GitHub Actions
  • Kubernetes operator
  • VS Code プラグイン
  • 詳細はエコシステムを参照

カナリアビルド

メインブランチへのプッシュのたびに生成されるカナリアビルド(Docker Hub、GitHub、ECR のイメージとバイナリ)があります。

ご注意ください:カナリアビルドには重大なバグが含まれる可能性があるため、本番環境での使用は推奨されません。

一般的な使い方

root@kitploit:~
trivy <target> [--scanners <scanner1,scanner2>] <subject>

例:

root@kitploit:~
trivy image python:3.4-alpine
Result

https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

root@kitploit:~
trivy fs --scanners vuln,secret,misconfig myproject/
Result

https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

root@kitploit:~
trivy k8s --report summary cluster
Result

k8s summary

FAQ

How to pronounce the name "Trivy"?

tri は trigger のように発音し、vy は envy のように発音します。

さらに知りたい?Aquaをチェック

Trivyを気に入ったなら、Trivyの上に構築され、完全なセキュリティ管理を提供するためのさらに強化された機能を備えたAquaも気に入っていただけるでしょう。
Trivyユーザー向けの高水準の比較表はこちらで確認できます。 また、当社の製品とサービスに関する詳細は、https://aquasec.com のWebサイトをご覧ください。 Aquaへのお問い合わせやデモのリクエストは、このフォームを使用してください:https://www.aquasec.com/demo

コミュニティ

TrivyはAqua Securityのオープンソースプロジェクトです。
オープンソースの取り組みとポートフォリオについてはこちらをご覧ください。
あらゆる件について、GitHub Discussionを開いてこちらまでお問い合わせください。

すべてのやり取りにおいて、行動規範を守ってください。

ツールをダウンロード