Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
trivy — コンテナ、Kubernetes、コードリポジトリ、クラウドなどにおける脆弱性、設定ミス、シークレット、SBOMを発見 | Kitploit
ツール/GitHubGitHub/aquasecurity/trivy
脆弱性スキャナーコンテナセキュリティコード分析クラウドセキュリティDevSecOpsシークレット検出サプライチェーンセキュリティ設定ミス
GitHubaquasecurity/trivy

trivy

コンテナ、Kubernetes、コードリポジトリ、クラウドなどにおける脆弱性、設定ミス、シークレット、SBOMを発見

リポジトリを見る
37.4k58310日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

GitHub Release Test Go Report Card License: Apache-2.0 GitHub Downloads Docker Pulls

📖 ドキュメント

Trivy(発音)は、包括的で多用途なセキュリティスキャナーです。 Trivyには、セキュリティ問題を探すスキャナーと、それらの問題が見つかるターゲットがあります。

ターゲット(Trivyがスキャンできるもの):

  • コンテナイメージ
  • ファイルシステム
  • Gitリポジトリ(リモート)
  • 仮想マシンイメージ
  • Kubernetes

スキャナー(そこでTrivyが見つけられるもの):

  • 使用中のOSパッケージとソフトウェア依存関係(SBOM)
  • 既知の脆弱性(CVE)
  • IaCの問題と設定ミス
  • 機密情報とシークレット
  • ソフトウェアライセンス

Trivyは、ほとんどの主要なプログラミング言語、オペレーティングシステム、プラットフォームをサポートしています。完全なリストについては、スキャン対象範囲ページを参照してください。

詳細については、機能のハイライトはTrivyホームページで、詳細情報はドキュメントサイトをご覧ください。

クイックスタート

Trivyを入手する

Trivyは、最も一般的な配布チャネルで利用できます。インストールオプションの完全なリストは、インストールページで入手できます。よく使われる例:

  • brew install trivy
  • docker run aquasec/trivy
  • https://github.com/aquasecurity/trivy/releases/latest/ からバイナリをダウンロード
  • 詳細はインストールを参照

Trivyは、多くの人気プラットフォームやアプリケーションと統合されています。統合の完全なリストは、エコシステムページで入手できます。よく使われる例:

  • GitHub Actions
  • Kubernetes operator
  • VS Code プラグイン
  • 詳細はエコシステムを参照

カナリアビルド

メインブランチへのプッシュのたびに生成されるカナリアビルド(Docker Hub、GitHub、ECR のイメージとバイナリ)があります。

ご注意ください:カナリアビルドには重大なバグが含まれる可能性があるため、本番環境での使用は推奨されません。

一般的な使い方

root@kitploit:~
trivy <target> [--scanners <scanner1,scanner2>] <subject>

例:

root@kitploit:~
trivy image python:3.4-alpine
Result

https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

root@kitploit:~
trivy fs --scanners vuln,secret,misconfig myproject/
Result

https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

root@kitploit:~
trivy k8s --report summary cluster
Result

k8s summary

FAQ

How to pronounce the name "Trivy"?

tri は trigger のように発音し、vy は envy のように発音します。

さらに知りたい?Aquaをチェック

Trivyを気に入ったなら、Trivyの上に構築され、完全なセキュリティ管理を提供するためのさらに強化された機能を備えたAquaも気に入っていただけるでしょう。
Trivyユーザー向けの高水準の比較表はこちらで確認できます。 また、当社の製品とサービスに関する詳細は、https://aquasec.com のWebサイトをご覧ください。 Aquaへのお問い合わせやデモのリクエストは、このフォームを使用してください:https://www.aquasec.com/demo

コミュニティ

TrivyはAqua Securityのオープンソースプロジェクトです。
オープンソースの取り組みとポートフォリオについてはこちらをご覧ください。
あらゆる件について、GitHub Discussionを開いてこちらまでお問い合わせください。

すべてのやり取りにおいて、行動規範を守ってください。

ツールをダウンロード