
trivy v0.74.0
Encontre vulnerabilidades, configurações incorretas, segredos, SBOM em contêineres, Kubernetes, repositórios de código, nuvens e mais
Trivy (pronúncia) é um scanner de segurança abrangente e versátil. O Trivy possui scanners que procuram por problemas de segurança e alvos onde pode encontrar esses problemas.
Alvos (o que o Trivy pode escanear):
- Imagem de Contêiner
- Sistema de Arquivos
- Repositório Git (remoto)
- Imagem de Máquina Virtual
- Kubernetes
Scanners (o que o Trivy pode encontrar lá):
- Pacotes do SO e dependências de software em uso (SBOM)
- Vulnerabilidades conhecidas (CVEs)
- Problemas de IaC e configurações incorretas
- Informações sensíveis e segredos
- Licenças de software
O Trivy suporta a maioria das linguagens de programação, sistemas operacionais e plataformas populares. Para uma lista completa, consulte a página Scanning Coverage.
Para saber mais, acesse a página inicial do Trivy para destaques de funcionalidades, ou o site de Documentação para informações detalhadas.
Início Rápido
Obter Trivy
O Trivy está disponível nos canais de distribuição mais comuns. A lista completa de opções de instalação está na página Instalação. Aqui estão alguns exemplos populares:
brew install trivydocker run aquasec/trivy- Baixar o binário de https://github.com/aquasecurity/trivy/releases/latest/
- Consulte Instalação para mais
O Trivy está integrado com muitas plataformas e aplicações populares. A lista completa de integrações está na página Ecossistema. Aqui estão alguns exemplos populares:
- GitHub Actions
- Kubernetes operator
- VS Code plugin
- Consulte Ecossistema para mais
Canary builds
Existem compilações canary (imagens do Docker Hub, GitHub, ECR e binários) geradas a cada push no branch principal.
Esteja ciente: compilações canary podem ter bugs críticos, portanto não são recomendadas para uso em produção.
Uso geral
trivy <target> [--scanners <scanner1,scanner2>] <subject>
Exemplos:
trivy image python:3.4-alpine
trivy fs --scanners vuln,secret,misconfig myproject/
trivy k8s --report summary cluster
Resultado

Perguntas Frequentes
Como pronunciar o nome "Trivy"?
tri é pronunciado como trigger, vy é pronunciado como envy.
Quer mais? Conheça a Aqua
Se você gostou do Trivy, vai amar a Aqua, que se baseia no Trivy para oferecer capacidades ainda mais aprimoradas para uma oferta completa de gerenciamento de segurança.
Você pode encontrar uma tabela de comparação de alto nível específica para usuários do Trivy aqui.
Além disso, confira o site https://aquasec.com para mais informações sobre nossos produtos e serviços.
Se você quiser entrar em contato com a Aqua ou solicitar uma demonstração, utilize este formulário: https://www.aquasec.com/demo
Comunidade
O Trivy é um projeto open source da Aqua Security.
Saiba mais sobre nosso trabalho e portfólio open source aqui.
Entre em contato sobre qualquer assunto abrindo uma Discussão no GitHub aqui.
Por favor, certifique-se de cumprir nosso Código de Conduta durante todas as interações.