Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
trivy — 컨테이너, Kubernetes, 코드 리포지토리, 클라우드 등에서 취약점, 잘못된 구성, 비밀, SBOM을 찾습니다. | Kitploit
도구/GitHubGitHub/aquasecurity/trivy
Vulnerability ScannersContainer SecurityCode AnalysisCloud SecurityDevSecOpsSecret DetectionSupply Chain SecurityMisconfiguration
GitHubaquasecurity/trivy

trivy

컨테이너, Kubernetes, 코드 리포지토리, 클라우드 등에서 취약점, 잘못된 구성, 비밀, SBOM을 찾습니다.

저장소 보기
37.4k58310일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

GitHub Release Test Go Report Card License: Apache-2.0 GitHub Downloads Docker Pulls

📖 문서

Trivy (발음)는 포괄적이고 다재다능한 보안 스캐너입니다. Trivy는 보안 문제를 찾는 스캐너와 그러한 문제를 찾을 수 있는 대상을 가지고 있습니다.

대상 (Trivy가 스캔할 수 있는 대상):

  • 컨테이너 이미지
  • 파일 시스템
  • Git 리포지토리 (원격)
  • 가상 머신 이미지
  • Kubernetes

스캐너 (Trivy가 찾을 수 있는 것):

  • 사용 중인 OS 패키지 및 소프트웨어 종속성 (SBOM)
  • 알려진 취약점 (CVE)
  • IaC 문제 및 잘못된 구성
  • 민감 정보 및 비밀
  • 소프트웨어 라이선스

Trivy는 대부분의 인기 있는 프로그래밍 언어, 운영 체제 및 플랫폼을 지원합니다. 전체 목록은 Scanning Coverage 페이지를 참조하십시오.

자세한 내용은 기능 하이라이트를 위한 Trivy 홈페이지 또는 자세한 정보를 위한 문서 사이트를 방문하십시오.

빠른 시작

Trivy 설치

Trivy는 가장 일반적인 배포 채널에서 사용할 수 있습니다. 전체 설치 옵션 목록은 Installation 페이지에서 확인할 수 있습니다. 몇 가지 인기 있는 예는 다음과 같습니다:

  • brew install trivy
  • docker run aquasec/trivy
  • https://github.com/aquasecurity/trivy/releases/latest/ 에서 바이너리 다운로드
  • 자세한 내용은 Installation을 참조하십시오

Trivy는 많은 인기 있는 플랫폼 및 애플리케이션과 통합됩니다. 전체 통합 목록은 Ecosystem 페이지에서 확인할 수 있습니다. 몇 가지 인기 있는 예는 다음과 같습니다:

  • GitHub Actions
  • Kubernetes operator
  • VS Code plugin
  • 자세한 내용은 Ecosystem을 참조하십시오

Canary 빌드

메인 브랜치에 푸시될 때마다 canary 빌드(Docker Hub, GitHub, ECR 이미지 및 바이너리)가 생성됩니다.

canary 빌드에는 치명적인 버그가 있을 수 있으므로 프로덕션 환경에서 사용하지 않는 것이 좋습니다.

일반적인 사용법

root@kitploit:~
trivy <target> [--scanners <scanner1,scanner2>] <subject>

예:

root@kitploit:~
trivy image python:3.4-alpine
결과

https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

root@kitploit:~
trivy fs --scanners vuln,secret,misconfig myproject/
결과

https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

root@kitploit:~
trivy k8s --report summary cluster
결과

k8s 요약

FAQ

이름 "Trivy"의 발음은 어떻게 하나요?

tri는 trigger처럼 발음하고, vy는 envy처럼 발음합니다.

더 원하시나요? Aqua를 확인하세요

Trivy가 마음에 드셨다면, Trivy를 기반으로 더욱 향상된 기능을 제공하는 Aqua도 좋아하실 것입니다.
Trivy 사용자를 위한 고급 비교표는 여기에서 확인할 수 있습니다.
또한 제품 및 서비스에 대한 자세한 내용은 https://aquasec.com 웹사이트를 확인하십시오. Aqua에 연락하거나 데모를 요청하려면 이 양식을 사용하십시오: https://www.aquasec.com/demo

커뮤니티

Trivy는 Aqua Security 오픈 소스 프로젝트입니다.
오픈 소스 작업 및 포트폴리오에 대해 알아보려면 여기를 방문하세요.
문의 사항은 GitHub Discussion을 여기에서 열어주세요.

모든 상호 작용 중에 행동 강령을 준수해 주시기 바랍니다.

도구 다운로드