
컨테이너, Kubernetes, 코드 리포지토리, 클라우드 등에서 취약점, 잘못된 구성, 비밀, SBOM을 찾습니다.
Trivy (발음)는 포괄적이고 다재다능한 보안 스캐너입니다. Trivy는 보안 문제를 찾는 스캐너와 그러한 문제를 찾을 수 있는 대상을 가지고 있습니다.
대상 (Trivy가 스캔할 수 있는 대상):
스캐너 (Trivy가 찾을 수 있는 것):
Trivy는 대부분의 인기 있는 프로그래밍 언어, 운영 체제 및 플랫폼을 지원합니다. 전체 목록은 Scanning Coverage 페이지를 참조하십시오.
자세한 내용은 기능 하이라이트를 위한 Trivy 홈페이지 또는 자세한 정보를 위한 문서 사이트를 방문하십시오.
Trivy는 가장 일반적인 배포 채널에서 사용할 수 있습니다. 전체 설치 옵션 목록은 Installation 페이지에서 확인할 수 있습니다. 몇 가지 인기 있는 예는 다음과 같습니다:
brew install trivydocker run aquasec/trivyTrivy는 많은 인기 있는 플랫폼 및 애플리케이션과 통합됩니다. 전체 통합 목록은 Ecosystem 페이지에서 확인할 수 있습니다. 몇 가지 인기 있는 예는 다음과 같습니다:
메인 브랜치에 푸시될 때마다 canary 빌드(Docker Hub, GitHub, ECR 이미지 및 바이너리)가 생성됩니다.
canary 빌드에는 치명적인 버그가 있을 수 있으므로 프로덕션 환경에서 사용하지 않는 것이 좋습니다.
trivy <target> [--scanners <scanner1,scanner2>] <subject>
예:
trivy image python:3.4-alpine
trivy fs --scanners vuln,secret,misconfig myproject/
trivy k8s --report summary cluster

tri는 trigger처럼 발음하고, vy는 envy처럼 발음합니다.
Trivy가 마음에 드셨다면, Trivy를 기반으로 더욱 향상된 기능을 제공하는 Aqua도 좋아하실 것입니다.
Trivy 사용자를 위한 고급 비교표는 여기에서 확인할 수 있습니다.
또한 제품 및 서비스에 대한 자세한 내용은 https://aquasec.com 웹사이트를 확인하십시오.
Aqua에 연락하거나 데모를 요청하려면 이 양식을 사용하십시오: https://www.aquasec.com/demo
Trivy는 Aqua Security 오픈 소스 프로젝트입니다.
오픈 소스 작업 및 포트폴리오에 대해 알아보려면 여기를 방문하세요.
문의 사항은 GitHub Discussion을 여기에서 열어주세요.
모든 상호 작용 중에 행동 강령을 준수해 주시기 바랍니다.