Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kube-trivy — Kubernetes向けTrivy | Kitploit
ツール/GitHubGitHub/masahiro331/kube-trivy
脆弱性スキャナーコンテナセキュリティクラウドセキュリティ
GitHubmasahiro331/kube-trivy

kube-trivy

Kubernetes向けTrivy

リポジトリを見る
437年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Kubernetes向けのシンプルで包括的な脆弱性スキャナー

概要

KubeTrivy は、Kubernetes向けにTrivyを拡張したものです。 KubeTrivy は、Kubernetes向けのシンプルで包括的な脆弱性スキャナーです。 KubeTrivy は、OSパッケージ(Alpine、RHEL、CentOSなど)およびアプリケーション依存関係(Bundler、Composer、npm、yarnなど)の脆弱性を検出します。 KubeTrivy は使い方が簡単です。バイナリをインストールするだけで、すぐにスキャンできます。スキャンに必要な作業は、Kubernetes上のコンテナのイメージ名を指定するだけです。

Trivy についてはこちらをご覧ください。

特徴

  • 包括的な脆弱性を検出
    • OSパッケージ(Alpine、Red Hat Universal Base Image、Red Hat Enterprise Linux、CentOS、Debian、Ubuntu)
    • アプリケーション依存関係(Bundler、Composer、Pipenv、Poetry、npm、yarn、Cargo)
  • kubectlコマンドを使用して脆弱性を管理
    • Kubernetes上にCRDを作成
    • kubectl get vulnerability または kubetrivy get ${resourceName} で脆弱性情報を取得
  • Trivyの機能を拡張
    • kubetrivy は trivy のローカルDBと互換性があります。
    • kubetrivy は trivy のコマンドオプションと互換性があります。

Macでのインストール

root@kitploit:~
$ brew tap masahiro331/kube-tirvy
$ brew install kube-trivy
$ kubetrivy -h

インストール

root@kitploit:~
$ go get -u github.com/masahiro331/kube-trivy
$ kubetrivy -h

クイックスタート

CRDのインストール

root@kitploit:~
$ cat << EOS > crd.yaml
apiVersion: apiextensions.k8s.io/v1beta1
kind: CustomResourceDefinition
metadata:
  name: vulnerabilities.kubetrivy.io
spec:
  group: kubetrivy.io
  version: v1
  names:
    kind: Vulnerability
    plural: vulnerabilities
  scope: Namespaced
  additionalPrinterColumns:
  - name: UNKNOWN
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.UNKNOWN
  - name: LOW
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.LOW
  - name: MEDIUM
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.MEDIUM
  - name: HIGH
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.HIGH
  - name: CRITICAL
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.CRITICAL
EOS

$ kubectl apply -f crd.yaml
$ kubectl get vulnerability

基本

root@kitploit:~
$ kubetrivy -n default scan
$ kubetrivy -n default scan
$ kubectl get vulnerability -n default
$ kubetrivy -n default get ${resourceName}
ツールをダウンロード