Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
trivy-operator — Operador de segurança nativo do Kubernetes que automatiza varredura de vulnerabilidades, auditoria de configuração, detecção de segredos, análise de RBAC e relatórios de conformidade usando Trivy. | Kitploit
Ferramentas/GitHubGitHub/aquasecurity/trivy-operator
Scanners de VulnerabilidadesSegurança de ContêineresSegurança na NuvemConfiguração Incorreta
GitHubaquasecurity/trivy-operator

trivy-operator

Operador de segurança nativo do Kubernetes que automatiza varredura de vulnerabilidades, auditoria de configuração, detecção de segredos, análise de RBAC e relatórios de conformidade usando Trivy.

Ver Repositório
1.9k2797há 16 diasRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Trivy-operator logo

Kit de ferramentas de segurança nativo do Kubernetes. (Documentação)

GitHub Release Build Action Release snapshot Action Go Report Card GitHub All Releases

Artifact Hub

Introdução

O Trivy Operator aproveita o Trivy para verificar continuamente seu cluster Kubernetes em busca de problemas de segurança. As verificações são resumidas em relatórios de segurança como Custom Resource Definitions do Kubernetes, que se tornam acessíveis por meio da API do Kubernetes. O Operator faz isso observando o Kubernetes em busca de mudanças de estado e acionando automaticamente verificações de segurança em resposta. Por exemplo, uma verificação de vulnerabilidade é iniciada quando um novo Pod é criado. Dessa forma, os usuários podem encontrar e visualizar os riscos relacionados a diferentes recursos de uma maneira nativa do Kubernetes.

Verificações de Segurança no Cluster

O Trivy Operator gera e atualiza automaticamente relatórios de segurança. Esses relatórios são gerados em resposta a novas cargas de trabalho e outras mudanças em um cluster Kubernetes, gerando os seguintes relatórios:

  • Verificações de Vulnerabilidade: Verificação automatizada de vulnerabilidades para cargas de trabalho Kubernetes, componentes do plano de controle e nós (api-server, controller-manager, kubelet e etc)
  • Verificações de ConfigAudit: Auditorias de configuração automatizadas para recursos Kubernetes com regras predefinidas ou políticas personalizadas do Open Policy Agent (OPA).
  • Verificações de Segredos Expostos: Verificações automatizadas de segredos que encontram e detalham a localização de Segredos expostos dentro do seu cluster.
  • Verificações de RBAC: As verificações de Controle de Acesso Baseado em Funções fornecem informações detalhadas sobre os direitos de acesso dos diferentes recursos instalados.
  • Avaliação de infraestrutura dos componentes principais do K8s: verificação das configurações e definições dos componentes principais da infraestrutura do Kubernetes (etcd, apiserver, scheduler, controller-manager e etc).
  • Validação de APIs desatualizadas do k8s: uma verificação de configaudit validará se a API do recurso foi descontinuada e está planejada para remoção
  • Relatórios de conformidade
    • É produzido o relatório técnico de segurança NSA, CISA Kubernetes Hardening Guidance v1.1.
    • É produzido o relatório técnico de segurança CIS Kubernetes Benchmark v1.23.
    • Kubernetes pss-baseline, Padrões de Segurança de Pods
    • Kubernetes pss-restricted, Padrões de Segurança de Pods
  • SBOM (Geração de Lista de Materiais de Software) para cargas de trabalho Kubernetes.

Trivy-operator Overview

Por favor, marque com estrela ⭐ o repositório se quiser que continuemos desenvolvendo e melhorando o trivy-operator! 😀

Uso

A [Documentação] oficial fornece guias detalhados de instalação, configuração, solução de problemas e início rápido.

Você pode instalar o Trivy-operator Operator com [Manifestos YAML Estáticos] e seguir o guia de Introdução para ver como os relatórios de auditoria de vulnerabilidades e configuração são gerados automaticamente.

Início Rápido

O Trivy Operator pode ser instalado facilmente por meio do Helm Chart. O Helm Chart pode ser baixado por uma das duas opções:

Opção 1: Instalar a partir do repositório tradicional de helm charts

Adicione o repositório de charts da Aqua:

root@kitploit:~
   helm repo add aqua https://aquasecurity.github.io/helm-charts/
   helm repo update

Instale o Helm Chart:

root@kitploit:~
   helm install trivy-operator aqua/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.36.0

Opção 2: Instalar a partir do registro OCI (suportado no Helm v3.8.0+)

Instale o Helm Chart:

root@kitploit:~
   helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.36.0

Isso instalará o Helm Chart do Trivy no namespace trivy-system e começará a acionar as verificações.

Status

Embora estejamos tentando manter as novas versões compatíveis com versões anteriores, este projeto ainda está em incubação, e algumas APIs e Custom Resource Definitions podem mudar.

Contribuindo

Nesta fase inicial, adoraríamos receber seu feedback sobre o conceito geral do Trivy-Operator. Com o tempo, adoraríamos ver contribuições integrando diferentes ferramentas de segurança para que os usuários possam acessar informações de segurança de maneiras padrão, nativas do Kubernetes.

  • Consulte [Contribuindo] para obter informações sobre como configurar seu ambiente de desenvolvimento e o fluxo de trabalho de contribuição que esperamos.
  • Certifique-se de seguir nosso Código de Conduta durante qualquer interação com os projetos da Aqua e sua comunidade.

O Trivy-Operator é um projeto de código aberto da Aqua Security.
Conheça nosso [Trabalho e Portfólio de Código Aberto].
Junte-se à comunidade e fale conosco sobre qualquer assunto em [Discussões do GitHub] ou no Slack.

Baixar ferramenta