Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
trivy-db — NVD、Red Hat、Debianなどからのセキュリティアドバイザリを集約してTrivy脆弱性データベースを構築および管理。データベースの作成、圧縮、配布のためのCLIツールおよびライブラリ。 | Kitploit
ツール/GitHubGitHub/aquasecurity/trivy-db
脆弱性分析ユーティリティとフレームワーク脅威インテリジェンス
GitHubaquasecurity/trivy-db

trivy-db

NVD、Red Hat、Debianなどからのセキュリティアドバイザリを集約してTrivy脆弱性データベースを構築および管理。データベースの作成、圧縮、配布のためのCLIツールおよびライブラリ。

リポジトリを見る
341197227日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

trivy-db

Build DB GitHub Release Downloads Go Report Card Go Doc License

概要

trivy-db は、Trivy DB を操作するためのCLIツールおよびライブラリです。

ライブラリ

Trivy は内部で trivy-db を使用して脆弱性DBを操作します。このDBには、NVD、Red Hat、Debian などの脆弱性情報が含まれています。

CLI

trivy-db CLI ツールは脆弱性DBを構築します。GitHub Actions ワークフロー は trivy-db を使用して脆弱性DBの新しいバージョンを定期的に構築し、GitHub Container Registry にアップロードします(下記の脆弱性データベースのダウンロードを参照)。

root@kitploit:~
NAME:
   trivy-db - Trivy DB builder

USAGE:
   main [global options] command [command options] image_name

VERSION:
   0.0.1

COMMANDS:
     build    build a database file
     help, h  Shows a list of commands or help for one command

GLOBAL OPTIONS:
   --help, -h     show help
   --version, -v  print the version

DB のビルド

trivy-db をローカルでビルドするには、Makefile のコマンドを次の順序で使用できます:

root@kitploit:~
make db-fetch-langs db-fetch-vuln-list  # To download all advisories and other required files (`./cache` dir by default)
make build  # Build `trivy-db` binary
make db-build  # Build database (`./out` dir by default)
make db-compact  # Compact database (`./assets` dir by default)
make db-compress  # Compress database into `db.tar.gz` file

trivy-db イメージをビルドしてレジストリにプッシュするには、Oras CLI を使用する必要があります。例えば、ghcr の場合:

root@kitploit:~
./oras push --artifact-type application/vnd.aquasec.trivy.config.v1+json \
"ghcr.io/aquasecurity/trivy-db:2" \
db.tar.gz:application/vnd.aquasec.trivy.db.layer.v1.tar+gzip

更新間隔

Trivy DB は6時間ごとにビルドされます。デフォルトでは、メタデータファイルに指定された更新間隔は24時間です。Trivy DB をより頻繁に更新する必要がある場合は、新しい Trivy DB を手動でアップロードできます。

脆弱性データベースのダウンロード

version 1 (非推奨)

Trivy DB v1 は2023年2月にサポート終了となりました。Trivy を v0.23.0 以降にアップグレードしてください。

Trivy DB v1 の非推奨化の詳細については、ディスカッション を参照してください。

version 2

Trivy DB v2 は GHCR でホストされています。GitHub はデフォルトで docker pull コマンドを表示しますが、これはコンテナイメージではないため、docker pull を使用してダウンロードできないことに注意してください。

実際にコンパイルされたデータベースは、Trivy または Oras CLI からダウンロードできます。

Trivy:

root@kitploit:~
TRIVY_TEMP_DIR=$(mktemp -d)
trivy --cache-dir $TRIVY_TEMP_DIR image --download-db-only
tar -cf ./db.tar.gz -C $TRIVY_TEMP_DIR/db metadata.json trivy.db
rm -rf $TRIVY_TEMP_DIR

oras >= v0.13.0:

root@kitploit:~
$ oras pull ghcr.io/aquasecurity/trivy-db:2

oras < v0.13.0:

root@kitploit:~
$ oras pull -a ghcr.io/aquasecurity/trivy-db:2

このデータベースは、エアギャップ環境 で使用できます。

ツールをダウンロード