Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
trivy — Trivyスキャン用のGitLab CIコンポーネント | Kitploit
ツール/GitLabGitLab/niclas-zone/ci/trivy
脆弱性スキャナーコンテナセキュリティクラウドセキュリティDevSecOpsシークレット検出サプライチェーンセキュリティ設定ミス
GitLabniclas-zone/ci/trivy

trivy

Trivyスキャン用のGitLab CIコンポーネント

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Trivy GitLab CI コンポーネント

Trivy(オールインワンのセキュリティスキャナー:コンテナイメージ、ファイルシステム、リポジトリ、Kubernetesクラスター、SBOM、ライセンスコンプライアンスをカバー)のためのGitLab CIコンポーネントです。これらのテンプレートをパイプラインに直接組み込むことで、繰り返し可能なスキャン、GitLabネイティブのレポート、スクリプトをほとんど書かずにポータブルなアーティファクトを取得できます。

機能

  • 完全なサーフェスカバレッジ:コンテナ、ファイルシステム、ルートファイルシステム、Gitリポジトリ、VM、SBOM、Kubernetesクラスターなど。
  • 複数のスキャナー:脆弱性、誤設定/IaC、シークレット、ライセンススキャン。ジョブごとに制御可能。
  • GitLabレポート:コンテナスキャン、JUnit、SARIF、JSONのアーティファクトを出力。マージリクエストのインサイトに利用可能。
  • カスタマイズ可能な入力:各テンプレートは重大度、スキャナー、タイムアウト、パッケージタイプ、アーティファクトの設定を公開。
  • 構成可能なテンプレート:リモート/ローカルスキャン、SBOMワークフロー、Rekorアテステーション、IaCチェックを1つのコンポーネントネームスペースから組み合わせ可能。

使用方法

基本的な使用方法

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest

stages:
  - test

カスタム重大度指定のリモートイメージスキャン

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "security:remote"
      TRIVY_SCAN_REMOTE_IMAGE: "registry.gitlab.com/group/app:latest"
      severity: "CRITICAL,HIGH,MEDIUM"
      exit_on_vulnerability: true

stages:
  - test

ローカルtar/OCIレイアウトスキャン

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "security:local"
      TRIVY_SCAN_LOCAL_IMAGES: "dist/"
      TRIVY_SCANNERS: "vuln,secret"
      exit_on_vulnerability: false

stages:
  - test

コンポーネント入力とテンプレート

以下の各テンプレートは、コンポーネント仕様で定義された利用可能な入力とデフォルト値、および最小限の動作例を示しています。

コンポーネント: templates/main.yml

例

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "trivy:basic"
      TRIVY_SCAN_REMOTE_IMAGE: "nginx:latest"

コンポーネント: templates/target_container.yml

例

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_container@latest
    inputs:
      job_name: "trivy:containers"
      TRIVY_SCAN_REMOTE_IMAGE: "registry.gitlab.com/group/service:latest"
      TRIVY_SCANNERS: "vuln,secret"
      exit_on_vulnerability: true

コンポーネント: templates/target_filesystem.yml

例

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_filesystem@latest
    inputs:
      TRIVY_FS_PATH: "services/api"
      TRIVY_SCANNERS: "vuln,misconfig,secret"

コンポーネント: templates/target_rootfs.yml

例

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_rootfs@latest
    inputs:
      TRIVY_ROOTFS_PATH: "/mnt/root"
      TRIVY_SCANNERS: "vuln"

コンポーネント: templates/target_repository.yml

例

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_repository@latest
    inputs:
      TRIVY_REPO_TARGET: "https://github.com/aquasecurity/trivy"
      TRIVY_REPO_BRANCH: "main"

コンポーネント: templates/target_vm.yml

例

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_vm@latest
    inputs:
      TRIVY_VM_TARGET: "ami-0123456789abcdef0"
      TRIVY_AWS_REGION: "us-east-1"

コンポーネント: templates/target_kubernetes.yml

例

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_kubernetes@latest
    inputs:
      TRIVY_K8S_OBJECT: "namespace/prod"
      TRIVY_K8S_REPORT: "summary"

コンポーネント: templates/scanner_iac_config.yml

例

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/scanner_iac_config@latest
    inputs:
      TRIVY_CONFIG_PATH: "examples/iac/terraform"
      severity: "CRITICAL,HIGH,MEDIUM"

コンポーネント: templates/scanner_license.yml

例

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/scanner_license@latest
    inputs:
      TRIVY_SCAN_LOCAL_IMAGES: "test.tar"
      TRIVY_LICENSE_FULL: true

コンポーネント: templates/sbom_generate_image.yml

例

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/sbom_generate_image@latest
    inputs:
      TRIVY_SBOM_INPUT: "test.tar"
      TRIVY_SBOM_FILENAME: "ci-image-sbom.cdx.json"

コンポーネント: templates/sbom_generate_repo.yml

例

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/sbom_generate_repo@latest
    inputs:
      TRIVY_REPO_TARGET: "."
      TRIVY_SBOM_FORMAT: "spdx-json"

コンポーネント: templates/sbom_generate_kbom.yml

例

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/sbom_generate_kbom@latest
    inputs:
      TRIVY_K8S_TARGET: "namespace/default"
      scan_kbom: true

コンポーネント: templates/sbom_scan_file.yml

例

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/sbom_scan_file@latest
    inputs:
      TRIVY_SBOM_PATH: "artifacts/trivy/ci-image-sbom.cdx.json"
      TRIVY_SCANNERS: "vuln,license"

コンポーネント: templates/sbom_scan_rekor.yml

例

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/sbom_scan_rekor@latest
    inputs:
      TRIVY_SCAN_REMOTE_IMAGE: "registry.gitlab.com/group/app@sha256:..."
      TRIVY_REKOR_URL: "https://rekor.sigstore.dev"
ツールをダウンロード
入力説明デフォルト
job_nameCIジョブの名前"trivy scanning"
stageパイプラインステージ"test"
imageTrivyを実行するコンテナイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_NEEDED_STAGETrivyが実行される前に完了している必要があるステージ"build"
TRIVY_SCAN_REMOTE_IMAGEスキャンするリモートイメージ""
TRIVY_SCAN_LOCAL_IMAGEStar/OCI入力へのパス(空の場合は.を検索)""
TRIVY_SCANNERSカンマ区切りのスキャナー"vuln,secret,misconfig"
severity含める重大度"CRITICAL,HIGH"
exit_on_vulnerability問題が見つかった場合ジョブを失敗させるtrue
TRIVY_EXTRA_ARGS追加のCLIフラグ""
allow_failureパイプラインを失敗させずにジョブの失敗を許可false
入力説明デフォルト
job_nameCIジョブ名"trivy:scan:containers"
stageパイプラインステージ"test"
imageTrivyコンテナイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_SCAN_REMOTE_IMAGEリモートイメージ参照""
TRIVY_SCAN_LOCAL_IMAGESローカルスキャン用のディレクトリ/tar""
TRIVY_SCANNERS有効なスキャナー"vuln,secret,misconfig"
TRIVY_IMAGE_SRCイメージソースバックエンド(remote/docker/...)""
severity重大度"CRITICAL,HIGH"
exit_on_vulnerability重大度一致で失敗true
TRIVY_IGNORE_UNFIXED修正のない問題を無視true
TRIVY_PKG_TYPESパッケージタイプ"os,library"
TRIVY_VULN_TYPE非推奨: pkg typesのエイリアス""
TRIVY_TIMEOUTコマンドタイムアウト"10m"
TRIVY_EXTRA_ARGS追加CLI引数""
TRIVY_DB_REPOSITORYカスタムDBミラー""
TRIVY_JAVA_DB_REPOSITORYカスタムJava DBミラー""
TRIVY_SKIP_FILESファイルグロブ除外""
TRIVY_SKIP_DIRSディレクトリ除外""
allow_failureパイプライン失敗を伴わずに失敗を許可false
入力説明デフォルト
job_nameCIジョブ名"trivy:scan:filesystem"
stageパイプラインステージ"test"
imageTrivyイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_FS_PATHスキャンするファイルまたはディレクトリ"."
TRIVY_SCANNERS有効なスキャナー"vuln,secret"
severity重大度"CRITICAL,HIGH"
exit_on_vulnerability重大度一致で失敗true
TRIVY_IGNORE_UNFIXED修正のない問題を無視true
TRIVY_PKG_TYPESパッケージタイプ"os,library"
TRIVY_TIMEOUTタイムアウト"10m"
TRIVY_SKIP_FILESスキップするファイルグロブ""
TRIVY_SKIP_DIRSスキップするディレクトリ""
TRIVY_EXTRA_ARGS追加CLI引数""
TRIVY_REPORT_BASENAMEアーティファクトのベース名"filesystem-scan"
allow_failureジョブの失敗を許可false
入力説明デフォルト
job_nameジョブ名"trivy:scan:rootfs"
stageステージ"test"
imageTrivyイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_ROOTFS_PATHルートファイルシステムパス"/"
TRIVY_SCANNERSスキャナー"vuln,secret"
severity重大度"CRITICAL,HIGH"
exit_on_vulnerability検出時にジョブを失敗true
TRIVY_IGNORE_UNFIXED未修正を無視true
TRIVY_PKG_TYPESパッケージタイプ"os,library"
TRIVY_TIMEOUTタイムアウト"10m"
TRIVY_SKIP_FILESスキップするファイル""
TRIVY_SKIP_DIRSスキップするディレクトリ""
TRIVY_EXTRA_ARGS追加引数""
TRIVY_REPORT_BASENAMEアーティファクトベース名"rootfs-scan"
allow_failure失敗を許可false
入力説明デフォルト
job_nameジョブ名"trivy:scan:repo"
stageステージ"test"
imageTrivyイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_REPO_TARGETローカルパスまたはGit URL"."
TRIVY_REPO_BRANCHリモートブランチ""
TRIVY_REPO_COMMITコミットハッシュ""
TRIVY_REPO_TAGタグ名""
TRIVY_SCANNERSスキャナー"vuln,secret"
severity重大度"CRITICAL,HIGH"
exit_on_vulnerability検出時にジョブを失敗true
TRIVY_IGNORE_UNFIXED未修正を無視true
TRIVY_TIMEOUTタイムアウト"10m"
TRIVY_SKIP_FILESスキップするファイル""
TRIVY_SKIP_DIRSスキップするディレクトリ""
TRIVY_EXTRA_ARGS追加引数""
TRIVY_REPORT_BASENAMEアーティファクトベース名"repo-scan"
allow_failure失敗を許可false
入力説明デフォルト
job_nameジョブ名"trivy:scan:vm"
stageステージ"test"
imageTrivyイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_VM_TARGETローカルパスまたはami:/ebs:識別子""
TRIVY_AWS_REGIONAMI/EBSスキャン用のAWSリージョン""
TRIVY_SCANNERSスキャナー"vuln"
severity重大度"CRITICAL,HIGH"
exit_on_vulnerability検出時にジョブを失敗true
TRIVY_IGNORE_UNFIXED未修正を無視true
TRIVY_TIMEOUTタイムアウト"20m"
TRIVY_EXTRA_ARGS追加引数""
TRIVY_REPORT_BASENAMEアーティファクトベース名"vm-scan"
allow_failure失敗を許可false
入力説明デフォルト
job_nameジョブ名"trivy:scan:k8s"
stageステージ"test"
imageTrivyイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_K8S_OBJECTスコープ(cluster、namespace/fooなど)""
TRIVY_K8S_REPORTレポート詳細(summary/all)"summary"
TRIVY_K8S_KUBECONFIGカスタムkubeconfigパス""
TRIVY_K8S_INCLUDE_NAMESPACES含めるネームスペース""
TRIVY_K8S_EXCLUDE_NAMESPACES除外するネームスペース""
TRIVY_K8S_INCLUDE_KINDS含めるリソース種別""
TRIVY_K8S_EXCLUDE_KINDS除外するリソース種別""
TRIVY_K8S_SKIP_IMAGESワークロードイメージスキャンをスキップfalse
TRIVY_K8S_DISABLE_NODE_COLLECTORノードコレクターを無効化false
TRIVY_SCANNERSスキャナー"vuln,misconfig,secret"
severity重大度"CRITICAL,HIGH"
exit_on_vulnerability検出時にジョブを失敗true
TRIVY_IGNORE_UNFIXED未修正を無視true
TRIVY_TIMEOUTタイムアウト"15m"
TRIVY_K8S_EXTRA_ARGS追加引数""
TRIVY_REPORT_BASENAMEアーティファクトベース名"k8s-scan"
allow_failure失敗を許可false
入力説明デフォルト
job_nameジョブ名"trivy:scan:iac"
stageステージ"test"
imageTrivyイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_CONFIG_PATHIaCディレクトリ"."
severity重大度"CRITICAL,HIGH"
exit_on_vulnerability検出時に失敗true
TRIVY_CONFIG_REPORTレポート詳細"all"
TRIVY_CONFIG_INCLUDE_NON_FAILURES合格も含めるfalse
TRIVY_MISCONFIG_SCANNERS誤設定スキャナー一覧"azure-arm,cloudformation,dockerfile,helm,kubernetes,terraform"
TRIVY_TIMEOUTタイムアウト"10m"
TRIVY_SKIP_FILESスキップするファイル""
TRIVY_SKIP_DIRSスキップするディレクトリ""
TRIVY_CONFIG_EXTRA_ARGS追加引数""
TRIVY_REPORT_BASENAMEアーティファクトベース名"iac-scan"
allow_failure失敗を許可false
入力説明デフォルト
job_nameジョブ名"trivy:scan:license"
stageステージ"test"
imageTrivyイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_SCAN_REMOTE_IMAGEリモートイメージ参照""
TRIVY_SCAN_LOCAL_IMAGESローカルtar/OCIまたはファイルシステムパス""
TRIVY_SCANNERSスキャナー一覧"license"
severity重大度"CRITICAL"
exit_on_vulnerability重大度一致で失敗true
TRIVY_LICENSE_FULL--license-full を有効化false
TRIVY_LICENSE_CONFIDENCE信頼度しきい値"0.9"
TRIVY_LICENSE_IGNORED無視するライセンス""
TRIVY_PKG_TYPESパッケージタイプ"os,library"
TRIVY_TIMEOUTタイムアウト"10m"
TRIVY_EXTRA_ARGS追加引数""
allow_failure失敗を許可false
入力説明デフォルト
job_nameジョブ名"trivy:sbom:image"
stageステージ"test"
imageTrivyイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_SBOM_IMAGEリモートイメージ参照""
TRIVY_SBOM_INPUTローカルOCI/tar入力""
TRIVY_SBOM_FORMATSBOMフォーマット"cyclonedx"
TRIVY_SBOM_FILENAME出力ファイル名"image-sbom.cdx.json"
TRIVY_SBOM_EXTRA_ARGS追加引数""
TRIVY_TIMEOUTタイムアウト"10m"
allow_failure失敗を許可false
入力説明デフォルト
job_nameジョブ名"trivy:sbom:repo"
stageステージ"test"
imageTrivyイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_REPO_TARGETパスまたはリモートGit URL"."
TRIVY_REPO_BRANCHブランチ""
TRIVY_REPO_COMMITコミットハッシュ""
TRIVY_REPO_TAGタグ""
TRIVY_SBOM_FORMATフォーマット"cyclonedx"
TRIVY_SBOM_FILENAME出力ファイル名"repo-sbom.cdx.json"
TRIVY_REPO_SCANNERSSBOM作成時のスキャナー"vuln,secret"
TRIVY_REPO_EXTRA_ARGS追加引数""
TRIVY_TIMEOUTタイムアウト"10m"
allow_failure失敗を許可false
入力説明デフォルト
job_nameジョブ名"trivy:sbom:kbom"
stageステージ"test"
imageTrivyイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_K8S_TARGETtrivy k8s ターゲット(cluster、namespace/...)"cluster"
TRIVY_K8S_CONTEXTKubeconfigコンテキスト""
TRIVY_K8S_EXTRA_ARGS追加引数""
TRIVY_SBOM_FILENAMEKBOMファイル名"kbom.cdx.json"
TRIVY_TIMEOUTタイムアウト"15m"
scan_kbom生成されたKBOMに対して脆弱性スキャンを実行true
TRIVY_SBOM_SCANNERSKBOMスキャンのスキャナー"vuln"
severityKBOMスキャンの重大度"CRITICAL,HIGH"
exit_on_vulnerability検出時に失敗true
TRIVY_SBOM_SCAN_EXTRA_ARGSKBOMスキャンの追加引数""
allow_failure失敗を許可false
入力説明デフォルト
job_nameジョブ名"trivy:scan:sbom"
stageステージ"test"
imageTrivyイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_SBOM_PATHSBOMファイルへのパス"artifacts/trivy/image-sbom.cdx.json"
TRIVY_SBOM_REPORT_BASENAME出力ベース名"sbom-scan"
TRIVY_SCANNERS実行するスキャナー"vuln,license"
severity重大度"CRITICAL,HIGH"
exit_on_vulnerability検出時に失敗true
TRIVY_SBOM_SCAN_EXTRA_ARGS追加引数""
TRIVY_TIMEOUTタイムアウト"10m"
allow_failure失敗を許可false
入力説明デフォルト
job_nameジョブ名"trivy:scan:rekor"
stageステージ"test"
imageTrivyイメージ"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_SCAN_REMOTE_IMAGEアテストされたリモートイメージ""
TRIVY_REKOR_URLRekor APIエンドポイント""
TRIVY_SCANNERSスキャナー"vuln"
severity重大度"CRITICAL,HIGH"
exit_on_vulnerability検出時に失敗true
TRIVY_IGNORE_UNFIXED未修正を無視true
TRIVY_TIMEOUTタイムアウト"10m"
TRIVY_EXTRA_ARGS追加引数""
allow_failure失敗を許可false