Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
trivy — Trivyスキャン用のGitLab CIコンポーネント | Kitploit
ツール/GitLabGitLab/niclas-zone/ci/trivy
脆弱性スキャナーコンテナセキュリティクラウドセキュリティDevSecOpsシークレット検出サプライチェーンセキュリティ設定ミス
GitLabniclas-zone/ci/trivy

trivy

Trivyスキャン用のGitLab CIコンポーネント

リポジトリを見る
152ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Trivy GitLab CI コンポーネント

Trivy(オールインワンのセキュリティスキャナー:コンテナイメージ、ファイルシステム、リポジトリ、Kubernetesクラスター、SBOM、ライセンスコンプライアンスをカバー)のためのGitLab CIコンポーネントです。これらのテンプレートをパイプラインに直接組み込むことで、繰り返し可能なスキャン、GitLabネイティブのレポート、スクリプトをほとんど書かずにポータブルなアーティファクトを取得できます。

機能

  • 完全なサーフェスカバレッジ:コンテナ、ファイルシステム、ルートファイルシステム、Gitリポジトリ、VM、SBOM、Kubernetesクラスターなど。
  • 複数のスキャナー:脆弱性、誤設定/IaC、シークレット、ライセンススキャン。ジョブごとに制御可能。
  • GitLabレポート:コンテナスキャン、JUnit、SARIF、JSONのアーティファクトを出力。マージリクエストのインサイトに利用可能。
  • カスタマイズ可能な入力:各テンプレートは重大度、スキャナー、タイムアウト、パッケージタイプ、アーティファクトの設定を公開。
  • 構成可能なテンプレート:リモート/ローカルスキャン、SBOMワークフロー、Rekorアテステーション、IaCチェックを1つのコンポーネントネームスペースから組み合わせ可能。

使用方法

基本的な使用方法

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest

stages:
  - test

カスタム重大度指定のリモートイメージスキャン

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "security:remote"
      TRIVY_SCAN_REMOTE_IMAGE: "registry.gitlab.com/group/app:latest"
      severity: "CRITICAL,HIGH,MEDIUM"
      exit_on_vulnerability: true

stages:
  - test

ローカルtar/OCIレイアウトスキャン

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "security:local"
      TRIVY_SCAN_LOCAL_IMAGES: "dist/"
      TRIVY_SCANNERS: "vuln,secret"
      exit_on_vulnerability: false

stages:
  - test

コンポーネント入力とテンプレート

以下の各テンプレートは、コンポーネント仕様で定義された利用可能な入力とデフォルト値、および最小限の動作例を示しています。

コンポーネント: templates/main.yml

入力説明デフォルト
job_nameCIジョブの名前"trivy scanning"
stageパイプラインステージ"test"
imageTrivyを実行するコンテナイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_NEEDED_STAGETrivyが実行される前に完了している必要があるステージ"build"
TRIVY_SCAN_REMOTE_IMAGEスキャンするリモートイメージ""
TRIVY_SCAN_LOCAL_IMAGEStar/OCI入力へのパス(空の場合は.を検索)""
TRIVY_SCANNERSカンマ区切りのスキャナー"vuln,secret,misconfig"
severity含める重大度"CRITICAL,HIGH"
exit_on_vulnerability問題が見つかった場合ジョブを失敗させるtrue
TRIVY_EXTRA_ARGS追加のCLIフラグ""
allow_failureパイプラインを失敗させずにジョブの失敗を許可false

例

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "trivy:basic"
      TRIVY_SCAN_REMOTE_IMAGE: "nginx:latest"

コンポーネント: templates/target_container.yml

入力説明デフォルト
job_nameCIジョブ名"trivy:scan:containers"
stageパイプラインステージ"test"
imageTrivyコンテナイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_SCAN_REMOTE_IMAGEリモートイメージ参照""
TRIVY_SCAN_LOCAL_IMAGESローカルスキャン用のディレクトリ/tar""
TRIVY_SCANNERS有効なスキャナー"vuln,secret,misconfig"
TRIVY_IMAGE_SRCイメージソースバックエンド(remote/docker/...)""
severity重大度"CRITICAL,HIGH"
exit_on_vulnerability重大度一致で失敗true
TRIVY_IGNORE_UNFIXED修正のない問題を無視true
TRIVY_PKG_TYPESパッケージタイプ"os,library"
TRIVY_VULN_TYPE非推奨: pkg typesのエイリアス""
TRIVY_TIMEOUTコマンドタイムアウト"10m"
TRIVY_EXTRA_ARGS追加CLI引数""
TRIVY_DB_REPOSITORYカスタムDBミラー""
TRIVY_JAVA_DB_REPOSITORYカスタムJava DBミラー""
TRIVY_SKIP_FILESファイルグロブ除外""
TRIVY_SKIP_DIRSディレクトリ除外""
allow_failureパイプライン失敗を伴わずに失敗を許可false

例

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_container@latest
    inputs:
      job_name: "trivy:containers"
      TRIVY_SCAN_REMOTE_IMAGE: "registry.gitlab.com/group/service:latest"
      TRIVY_SCANNERS: "vuln,secret"
      exit_on_vulnerability: true

コンポーネント: templates/target_filesystem.yml

入力説明デフォルト
job_nameCIジョブ名"trivy:scan:filesystem"
stageパイプラインステージ"test"
imageTrivyイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_FS_PATHスキャンするファイルまたはディレクトリ"."
TRIVY_SCANNERS有効なスキャナー"vuln,secret"
severity重大度"CRITICAL,HIGH"
exit_on_vulnerability重大度一致で失敗true
TRIVY_IGNORE_UNFIXED修正のない問題を無視true
TRIVY_PKG_TYPESパッケージタイプ"os,library"
TRIVY_TIMEOUTタイムアウト"10m"
TRIVY_SKIP_FILESスキップするファイルグロブ""
TRIVY_SKIP_DIRSスキップするディレクトリ""
TRIVY_EXTRA_ARGS追加CLI引数""
TRIVY_REPORT_BASENAMEアーティファクトのベース名"filesystem-scan"
allow_failureジョブの失敗を許可false

例

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_filesystem@latest
    inputs:
      TRIVY_FS_PATH: "services/api"
      TRIVY_SCANNERS: "vuln,misconfig,secret"

コンポーネント: templates/target_rootfs.yml

入力説明デフォルト
job_nameジョブ名"trivy:scan:rootfs"
stageステージ"test"
imageTrivyイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_ROOTFS_PATHルートファイルシステムパス"/"
TRIVY_SCANNERSスキャナー"vuln,secret"
severity重大度"CRITICAL,HIGH"
exit_on_vulnerability検出時にジョブを失敗true
TRIVY_IGNORE_UNFIXED未修正を無視true
TRIVY_PKG_TYPESパッケージタイプ"os,library"
TRIVY_TIMEOUTタイムアウト"10m"
TRIVY_SKIP_FILESスキップするファイル""
TRIVY_SKIP_DIRSスキップするディレクトリ""
TRIVY_EXTRA_ARGS追加引数""
TRIVY_REPORT_BASENAMEアーティファクトベース名"rootfs-scan"
allow_failure失敗を許可false

例

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_rootfs@latest
    inputs:
      TRIVY_ROOTFS_PATH: "/mnt/root"
      TRIVY_SCANNERS: "vuln"

コンポーネント: templates/target_repository.yml

入力説明デフォルト
job_nameジョブ名"trivy:scan:repo"
stageステージ"test"
imageTrivyイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_REPO_TARGETローカルパスまたはGit URL"."
TRIVY_REPO_BRANCHリモートブランチ""
TRIVY_REPO_COMMITコミットハッシュ""
TRIVY_REPO_TAGタグ名""
TRIVY_SCANNERSスキャナー"vuln,secret"
severity重大度"CRITICAL,HIGH"
exit_on_vulnerability検出時にジョブを失敗true
TRIVY_IGNORE_UNFIXED未修正を無視true
TRIVY_TIMEOUTタイムアウト"10m"
TRIVY_SKIP_FILESスキップするファイル""
TRIVY_SKIP_DIRSスキップするディレクトリ""
TRIVY_EXTRA_ARGS追加引数""
TRIVY_REPORT_BASENAMEアーティファクトベース名"repo-scan"
allow_failure失敗を許可false

例

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_repository@latest
    inputs:
      TRIVY_REPO_TARGET: "https://github.com/aquasecurity/trivy"
      TRIVY_REPO_BRANCH: "main"

コンポーネント: templates/target_vm.yml

入力説明デフォルト
job_nameジョブ名"trivy:scan:vm"
stageステージ"test"
imageTrivyイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_VM_TARGETローカルパスまたはami:/ebs:識別子""
TRIVY_AWS_REGIONAMI/EBSスキャン用のAWSリージョン""
TRIVY_SCANNERSスキャナー"vuln"
severity重大度"CRITICAL,HIGH"
exit_on_vulnerability検出時にジョブを失敗true
TRIVY_IGNORE_UNFIXED未修正を無視true
TRIVY_TIMEOUTタイムアウト"20m"
TRIVY_EXTRA_ARGS追加引数""
TRIVY_REPORT_BASENAMEアーティファクトベース名"vm-scan"
allow_failure失敗を許可false

例

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_vm@latest
    inputs:
      TRIVY_VM_TARGET: "ami-0123456789abcdef0"
      TRIVY_AWS_REGION: "us-east-1"

コンポーネント: templates/target_kubernetes.yml

ツールをダウンロード