Voltar às atualizações
New releaseAug 14, 2026

trivy v0.74.0

Encontre vulnerabilidades, configurações incorretas, segredos, SBOM em contêineres, Kubernetes, repositórios de código, nuvens e mais

Compartilhar

Trivy (pronúncia) é um scanner de segurança abrangente e versátil. O Trivy possui scanners que procuram por problemas de segurança e alvos onde pode encontrar esses problemas.

Alvos (o que o Trivy pode escanear):

  • Imagem de Contêiner
  • Sistema de Arquivos
  • Repositório Git (remoto)
  • Imagem de Máquina Virtual
  • Kubernetes

Scanners (o que o Trivy pode encontrar lá):

  • Pacotes do SO e dependências de software em uso (SBOM)
  • Vulnerabilidades conhecidas (CVEs)
  • Problemas de IaC e configurações incorretas
  • Informações sensíveis e segredos
  • Licenças de software

O Trivy suporta a maioria das linguagens de programação, sistemas operacionais e plataformas populares. Para uma lista completa, consulte a página Scanning Coverage.

Para saber mais, acesse a página inicial do Trivy para destaques de funcionalidades, ou o site de Documentação para informações detalhadas.

Início Rápido

Obter Trivy

O Trivy está disponível nos canais de distribuição mais comuns. A lista completa de opções de instalação está na página Instalação. Aqui estão alguns exemplos populares:

O Trivy está integrado com muitas plataformas e aplicações populares. A lista completa de integrações está na página Ecossistema. Aqui estão alguns exemplos populares:

Canary builds

Existem compilações canary (imagens do Docker Hub, GitHub, ECR e binários) geradas a cada push no branch principal.

Esteja ciente: compilações canary podem ter bugs críticos, portanto não são recomendadas para uso em produção.

Uso geral

trivy <target> [--scanners <scanner1,scanner2>] <subject>

Exemplos:

trivy image python:3.4-alpine
Resultado

https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

trivy fs --scanners vuln,secret,misconfig myproject/
Resultado

https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

trivy k8s --report summary cluster
Resultado

resumo k8s

Perguntas Frequentes

Como pronunciar o nome "Trivy"?

tri é pronunciado como trigger, vy é pronunciado como envy.

Quer mais? Conheça a Aqua

Se você gostou do Trivy, vai amar a Aqua, que se baseia no Trivy para oferecer capacidades ainda mais aprimoradas para uma oferta completa de gerenciamento de segurança.
Você pode encontrar uma tabela de comparação de alto nível específica para usuários do Trivy aqui.
Além disso, confira o site https://aquasec.com para mais informações sobre nossos produtos e serviços.
Se você quiser entrar em contato com a Aqua ou solicitar uma demonstração, utilize este formulário: https://www.aquasec.com/demo

Comunidade

O Trivy é um projeto open source da Aqua Security.
Saiba mais sobre nosso trabalho e portfólio open source aqui.
Entre em contato sobre qualquer assunto abrindo uma Discussão no GitHub aqui.

Por favor, certifique-se de cumprir nosso Código de Conduta durante todas as interações.

Categorias