Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
trivy-plugin-aqua — Plugin para integrar o Trivy com a plataforma Aqua Security para escanear IaC, pipelines e dependências em busca de vulnerabilidades e configurações incorretas. | Kitploit
Ferramentas/GitHubGitHub/aquasecurity/trivy-plugin-aqua
Segurança de Infraestrutura em NuvemScanners de VulnerabilidadesAuditoria de ConfiguraçãoDevSecOpsSegurança da Cadeia de Suprimentos
GitHubaquasecurity/trivy-plugin-aqua

trivy-plugin-aqua

Plugin para integrar o Trivy com a plataforma Aqua Security para escanear IaC, pipelines e dependências em busca de vulnerabilidades e configurações incorretas.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1411há 4 diasAinda não revisado

trivy-plugin-aqua

Plugin Trivy para integração com a plataforma SaaS da Aqua Security

Uso

As opções do Trivy devem ser passadas após --. O Trivy recebe um diretório de destino contendo arquivos de IaC.

Defina o plugin Aqua como o plugin padrão atual do Trivy exportando uma variável de ambiente

root@kitploit:~
  export TRIVY_RUN_AS_PLUGIN=aqua

Escanear um alvo de IaC

root@kitploit:~
  trivy  <target>

Escanear um alvo de IaC e adicionar tags à varredura

root@kitploit:~
  trivy  <target>

Escanear um alvo de IaC e relatar apenas severidades específicas

root@kitploit:~
  trivy --severities CRITICAL,HIGH <target>

Argumentos de Linha de Comando

Variáveis de Ambiente

Obrigatórias

As únicas variáveis de ambiente explicitamente obrigatórias são

VariávelFinalidade
AQUA_KEYGerada através da interface do CSPM
AQUA_SECRETGerada através da interface do CSPM

Opcionais

VariávelFinalidade
CSPM_URLURL para gerar o token da Plataforma Aqua (padrão: us-east-1 CSPM)
AQUA_URLURL da plataforma Aqua (padrão: plataforma Aqua us-east-1)

O Trivy tentará resolver os seguintes detalhes a partir das variáveis de ambiente disponíveis;

  • nome do repositório
  • nome do branch
  • id do commit
  • usuário que fez o commit
  • sistema de build

Existem algumas variáveis de ambiente de casos especiais;

Scanners

Alguns scanners têm comportamentos adicionais

Pipelines

O scanner de pipelines está habilitado; para pular a busca e a varredura de pipelines, adicione a flag --skip-pipelines. A varredura de pipelines usa o Pipeline Parser para analisar os pipelines e, portanto, suporta apenas as plataformas suportadas pelo pacote.

Os resultados do scanner são:

  • versão analisada dos arquivos de pipeline
  • configurações incorretas de pipeline
Baixar ferramenta
ArgumentoFinalidadeExemplo de Uso
--debugObter uma saída mais detalhada enquanto o Trivy executa.
--severitiesAs severidades de seu interesse.--severities CRITICAL,HIGH,UNKNOWN
--tagsTags arbitrárias para serem armazenadas com a varredura.--tags 'BUILD_HOST=$HOSTNAME,foo=bar'
--pipelinesEscanear arquivos de pipeline do repositório.--pipelines / PIPELINES=1 trivy ...
--package-jsonEscanear arquivos package.json sem lock files--package-json / PACKAGE_JSON=1 trivy ...
VariávelFinalidade
OVERRIDE_REPOSITORYUse esta variável de ambiente para especificar explicitamente o repositório usado pelo Trivy
FALLBACK_REPOSITORYUse esta variável de ambiente como reserva se nenhuma outra variável de ambiente de repositório for encontrada
OVERRIDE_BRANCHUse esta variável de ambiente para especificar explicitamente o branch usado pelo Trivy
FALLBACK_BRANCHUse esta variável de ambiente como reserva se nenhuma outra variável de ambiente de branch for encontrada
OVERRIDE_BUILDSYSTEMUse esta variável de ambiente para especificar explicitamente o sistema de build
OVERRIDE_SCMIDUse esta variável de ambiente para especificar explicitamente o ID do SCM
IGNORE_PANICUse esta variável de ambiente para retornar o código de saída 0 em caso de panic na CLI
OVERRIDE_REPOSITORY_URLUse esta variável de ambiente para especificar explicitamente o link do repositório usado pelo Trivy (para o link web do resultado)
OVERRIDE_REPOSITORY_SOURCEUse esta variável de ambiente para especificar explicitamente a fonte do repositório usada pelo Trivy