업데이트로 돌아가기
New releaseAug 14, 2026

trivy v0.74.0

컨테이너, Kubernetes, 코드 리포지토리, 클라우드 등에서 취약점, 잘못된 구성, 비밀, SBOM을 찾습니다.

공유

Trivy (발음)는 포괄적이고 다재다능한 보안 스캐너입니다. Trivy는 보안 문제를 찾는 스캐너와 그러한 문제를 찾을 수 있는 대상을 가지고 있습니다.

대상 (Trivy가 스캔할 수 있는 대상):

  • 컨테이너 이미지
  • 파일 시스템
  • Git 리포지토리 (원격)
  • 가상 머신 이미지
  • Kubernetes

스캐너 (Trivy가 찾을 수 있는 것):

  • 사용 중인 OS 패키지 및 소프트웨어 종속성 (SBOM)
  • 알려진 취약점 (CVE)
  • IaC 문제 및 잘못된 구성
  • 민감 정보 및 비밀
  • 소프트웨어 라이선스

Trivy는 대부분의 인기 있는 프로그래밍 언어, 운영 체제 및 플랫폼을 지원합니다. 전체 목록은 Scanning Coverage 페이지를 참조하십시오.

자세한 내용은 기능 하이라이트를 위한 Trivy 홈페이지 또는 자세한 정보를 위한 문서 사이트를 방문하십시오.

빠른 시작

Trivy 설치

Trivy는 가장 일반적인 배포 채널에서 사용할 수 있습니다. 전체 설치 옵션 목록은 Installation 페이지에서 확인할 수 있습니다. 몇 가지 인기 있는 예는 다음과 같습니다:

Trivy는 많은 인기 있는 플랫폼 및 애플리케이션과 통합됩니다. 전체 통합 목록은 Ecosystem 페이지에서 확인할 수 있습니다. 몇 가지 인기 있는 예는 다음과 같습니다:

Canary 빌드

메인 브랜치에 푸시될 때마다 canary 빌드(Docker Hub, GitHub, ECR 이미지 및 바이너리)가 생성됩니다.

canary 빌드에는 치명적인 버그가 있을 수 있으므로 프로덕션 환경에서 사용하지 않는 것이 좋습니다.

일반적인 사용법

trivy <target> [--scanners <scanner1,scanner2>] <subject>

예:

trivy image python:3.4-alpine
결과

https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

trivy fs --scanners vuln,secret,misconfig myproject/
결과

https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

trivy k8s --report summary cluster
결과

k8s 요약

FAQ

이름 "Trivy"의 발음은 어떻게 하나요?

tritrigger처럼 발음하고, vy는 envy처럼 발음합니다.

더 원하시나요? Aqua를 확인하세요

Trivy가 마음에 드셨다면, Trivy를 기반으로 더욱 향상된 기능을 제공하는 Aqua도 좋아하실 것입니다.
Trivy 사용자를 위한 고급 비교표는 여기에서 확인할 수 있습니다.
또한 제품 및 서비스에 대한 자세한 내용은 https://aquasec.com 웹사이트를 확인하십시오. Aqua에 연락하거나 데모를 요청하려면 이 양식을 사용하십시오: https://www.aquasec.com/demo

커뮤니티

Trivy는 Aqua Security 오픈 소스 프로젝트입니다.
오픈 소스 작업 및 포트폴리오에 대해 알아보려면 여기를 방문하세요.
문의 사항은 GitHub Discussion을 여기에서 열어주세요.

모든 상호 작용 중에 행동 강령을 준수해 주시기 바랍니다.

카테고리