Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
trivy-db — NVD, Red Hat, Debian 등에서 보안 권고를 집계하여 Trivy 취약점 데이터베이스를 구축하고 관리합니다. 데이터베이스 생성, 압축, 배포를 위한 CLI 도구 및 라이브러리입니다. | Kitploit
도구/GitHubGitHub/aquasecurity/trivy-db
Vulnerability AnalysisUtilities & FrameworksThreat Intelligence
GitHubaquasecurity/trivy-db

trivy-db

NVD, Red Hat, Debian 등에서 보안 권고를 집계하여 Trivy 취약점 데이터베이스를 구축하고 관리합니다. 데이터베이스 생성, 압축, 배포를 위한 CLI 도구 및 라이브러리입니다.

저장소 보기
341197227일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

trivy-db

Build DB GitHub Release Downloads Go Report Card Go Doc License

개요

trivy-db는 Trivy DB를 다루는 CLI 도구이자 라이브러리입니다.

라이브러리

Trivy는 취약점 DB를 다루기 위해 내부적으로 trivy-db를 사용합니다. 이 DB에는 NVD, Red Hat, Debian 등의 취약점 정보가 포함되어 있습니다.

CLI

trivy-db CLI 도구는 취약점 DB를 빌드합니다. GitHub Actions 워크플로우는 trivy-db를 사용하여 취약점 DB의 새 버전을 주기적으로 빌드하고 GitHub Container Registry에 업로드합니다(아래 취약점 데이터베이스 다운로드 참조).

root@kitploit:~
NAME:
   trivy-db - Trivy DB builder

USAGE:
   main [global options] command [command options] image_name

VERSION:
   0.0.1

COMMANDS:
     build    build a database file
     help, h  Shows a list of commands or help for one command

GLOBAL OPTIONS:
   --help, -h     show help
   --version, -v  print the version

DB 빌드

로컬에서 trivy-db를 빌드하려면 Makefile에서 다음 명령 순서를 사용할 수 있습니다:

root@kitploit:~
make db-fetch-langs db-fetch-vuln-list  # To download all advisories and other required files (`./cache` dir by default)
make build  # Build `trivy-db` binary
make db-build  # Build database (`./out` dir by default)
make db-compact  # Compact database (`./assets` dir by default)
make db-compress  # Compress database into `db.tar.gz` file

trivy-db 이미지를 빌드하고 레지스트리에 푸시하려면 Oras CLI를 사용해야 합니다. 예를 들어 ghcr의 경우:

root@kitploit:~
./oras push --artifact-type application/vnd.aquasec.trivy.config.v1+json \
"ghcr.io/aquasecurity/trivy-db:2" \
db.tar.gz:application/vnd.aquasec.trivy.db.layer.v1.tar+gzip

업데이트 주기

Trivy DB는 6시간마다 빌드됩니다. 기본적으로 메타데이터 파일에 지정된 업데이트 주기는 24시간입니다. Trivy DB를 더 자주 업데이트해야 하는 경우 새 Trivy DB를 수동으로 업로드할 수 있습니다.

취약점 데이터베이스 다운로드

버전 1 (사용 중단됨)

Trivy DB v1은 2023년 2월에 지원이 종료되었습니다. Trivy를 v0.23.0 이상으로 업그레이드하세요.

Trivy DB v1 사용 중단에 대한 자세한 내용은 이 토론을 참조하세요.

버전 2

Trivy DB v2는 GHCR에서 호스팅됩니다. GitHub는 기본적으로 docker pull 명령을 표시하지만, 컨테이너 이미지가 아니므로 docker pull을 사용하여 다운로드할 수 없다는 점에 유의하세요.

실제 컴파일된 데이터베이스는 Trivy 또는 Oras CLI를 통해 다운로드할 수 있습니다.

Trivy:

root@kitploit:~
TRIVY_TEMP_DIR=$(mktemp -d)
trivy --cache-dir $TRIVY_TEMP_DIR image --download-db-only
tar -cf ./db.tar.gz -C $TRIVY_TEMP_DIR/db metadata.json trivy.db
rm -rf $TRIVY_TEMP_DIR

oras >= v0.13.0:

root@kitploit:~
$ oras pull ghcr.io/aquasecurity/trivy-db:2

oras < v0.13.0:

root@kitploit:~
$ oras pull -a ghcr.io/aquasecurity/trivy-db:2

이 데이터베이스는 Air-Gapped 환경에서 사용할 수 있습니다.

도구 다운로드