Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
trivy — Encontre vulnerabilidades, configurações incorretas, segredos, SBOM em contêineres, Kubernetes, repositórios de código, nuvens e mais | Kitploit
Ferramentas/GitHubGitHub/aquasecurity/trivy
Scanners de VulnerabilidadesSegurança de ContêineresAnálise de CódigoSegurança na NuvemDevSecOpsDetecção de SegredosSegurança da Cadeia de SuprimentosConfiguração Incorreta
GitHubaquasecurity/trivy

trivy

Encontre vulnerabilidades, configurações incorretas, segredos, SBOM em contêineres, Kubernetes, repositórios de código, nuvens e mais

Ver Repositório
37.4k5831há 4 horasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

GitHub Release Test Go Report Card License: Apache-2.0 GitHub Downloads Docker Pulls

📖 Documentação

Trivy (pronúncia) é um scanner de segurança abrangente e versátil. O Trivy possui scanners que procuram por problemas de segurança e alvos onde pode encontrar esses problemas.

Alvos (o que o Trivy pode escanear):

  • Imagem de Contêiner
  • Sistema de Arquivos
  • Repositório Git (remoto)
  • Imagem de Máquina Virtual
  • Kubernetes

Scanners (o que o Trivy pode encontrar lá):

  • Pacotes do SO e dependências de software em uso (SBOM)
  • Vulnerabilidades conhecidas (CVEs)
  • Problemas de IaC e configurações incorretas
  • Informações sensíveis e segredos
  • Licenças de software

O Trivy suporta a maioria das linguagens de programação, sistemas operacionais e plataformas populares. Para uma lista completa, consulte a página Scanning Coverage.

Para saber mais, acesse a página inicial do Trivy para destaques de funcionalidades, ou o site de Documentação para informações detalhadas.

Início Rápido

Obter Trivy

O Trivy está disponível nos canais de distribuição mais comuns. A lista completa de opções de instalação está na página Instalação. Aqui estão alguns exemplos populares:

  • brew install trivy
  • docker run aquasec/trivy
  • Baixar o binário de https://github.com/aquasecurity/trivy/releases/latest/
  • Consulte Instalação para mais

O Trivy está integrado com muitas plataformas e aplicações populares. A lista completa de integrações está na página Ecossistema. Aqui estão alguns exemplos populares:

  • GitHub Actions
  • Kubernetes operator
  • VS Code plugin
  • Consulte Ecossistema para mais

Canary builds

Existem compilações canary (imagens do Docker Hub, GitHub, ECR e binários) geradas a cada push no branch principal.

Esteja ciente: compilações canary podem ter bugs críticos, portanto não são recomendadas para uso em produção.

Uso geral

root@kitploit:~
trivy <target> [--scanners <scanner1,scanner2>] <subject>

Exemplos:

root@kitploit:~
trivy image python:3.4-alpine
Resultado

https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

root@kitploit:~
trivy fs --scanners vuln,secret,misconfig myproject/
Resultado

https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

root@kitploit:~
trivy k8s --report summary cluster
Resultado

resumo k8s

Perguntas Frequentes

Como pronunciar o nome "Trivy"?

tri é pronunciado como trigger, vy é pronunciado como envy.

Quer mais? Conheça a Aqua

Se você gostou do Trivy, vai amar a Aqua, que se baseia no Trivy para oferecer capacidades ainda mais aprimoradas para uma oferta completa de gerenciamento de segurança.
Você pode encontrar uma tabela de comparação de alto nível específica para usuários do Trivy aqui.
Além disso, confira o site https://aquasec.com para mais informações sobre nossos produtos e serviços.
Se você quiser entrar em contato com a Aqua ou solicitar uma demonstração, utilize este formulário: https://www.aquasec.com/demo

Comunidade

O Trivy é um projeto open source da Aqua Security.
Saiba mais sobre nosso trabalho e portfólio open source aqui.
Entre em contato sobre qualquer assunto abrindo uma Discussão no GitHub aqui.

Por favor, certifique-se de cumprir nosso Código de Conduta durante todas as interações.

Baixar ferramenta