
Constrói um banco de dados SQLite de artefatos Maven (ArtifactID, GroupID, Version, SHA1) para a detecção de vulnerabilidades de componentes Java do Trivy, permitindo varreduras de jars sem dados de manifesto.
trivy-java-db constrói um banco de dados SQLite a partir dos dados do repositório maven-index, armazenando ArtifactID, GroupID, Version e sha1 para arquivos jar.
O banco de dados é usado no Trivy para descobrir informações sobre jars sem GAV dentro deles.
Todos os dias às 00:00
Você pode baixar o banco de dados compilado atual através do Trivy ou do .
Trivy:
TRIVY_TEMP_DIR=$(mktemp -d)
trivy --cache-dir $TRIVY_TEMP_DIR image --download-java-db-only
tar -cf ./javadb.tar.gz -C $TRIVY_TEMP_DIR/java-db metadata.json trivy-java.db
rm -rf $TRIVY_TEMP_DIR
oras >= v0.13.0:
$ oras pull ghcr.io/aquasecurity/trivy-java-db:1
oras < v0.13.0:
$ oras pull -a ghcr.io/aquasecurity/trivy-java-db:1
O banco de dados pode ser usado para Ambiente Isolado.