Назад к обновлениям
New releaseAug 14, 2026

trivy v0.74.0

Находите уязвимости, ошибки конфигурации, секреты, SBOM в контейнерах, Kubernetes, репозиториях кода, облаках и не только

Поделиться

Trivy (произношение) — это комплексный и универсальный сканер безопасности. Trivy имеет сканеры, которые ищут проблемы безопасности, и цели, в которых эти проблемы могут быть найдены.

Цели (что может сканировать Trivy):

  • Образ контейнера
  • Файловая система
  • Git-репозиторий (удалённый)
  • Образ виртуальной машины
  • Kubernetes

Сканеры (что Trivy может обнаружить):

  • Пакеты ОС и используемые зависимости программного обеспечения (SBOM)
  • Известные уязвимости (CVE)
  • Проблемы IaC и некорректные конфигурации
  • Конфиденциальная информация и секреты
  • Лицензии на программное обеспечение

Trivy поддерживает большинство популярных языков программирования, операционных систем и платформ. Полный список см. на странице Покрытие сканирования.

Чтобы узнать больше, посетите домашнюю страницу Trivy для обзора возможностей или сайт документации для получения подробной информации.

Быстрый старт

Установка Trivy

Trivy доступен в большинстве распространённых каналов распространения. Полный список вариантов установки доступен на странице Установка. Вот несколько популярных примеров:

Trivy интегрирован со многими популярными платформами и приложениями. Полный список интеграций доступен на странице Экосистема. Вот несколько популярных примеров:

Canary-сборки

Существуют canary-сборки (образы Docker Hub, GitHub, ECR и бинарные файлы), создаваемые при каждом пуше в основную ветку.

Обратите внимание: canary-сборки могут содержать критические ошибки, поэтому их не рекомендуется использовать в производственной среде.

Общее использование

trivy <target> [--scanners <scanner1,scanner2>] <subject>

Примеры:

trivy image python:3.4-alpine
Результат

https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

trivy fs --scanners vuln,secret,misconfig myproject/
Результат

https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

trivy k8s --report summary cluster
Результат

k8s summary

Часто задаваемые вопросы

Как произносится название «Trivy»?

tri произносится как tri в trigger, vy — как vy в envy.

Хотите больше? Ознакомьтесь с Aqua

Если вам понравился Trivy, вам понравится Aqua, который построен на основе Trivy и предоставляет ещё более расширенные возможности для комплексного управления безопасностью.
Сравнительную таблицу высокого уровня для пользователей Trivy можно найти здесь. Кроме того, посетите сайт https://aquasec.com для получения дополнительной информации о наших продуктах и услугах. Если вы хотите связаться с Aqua или запросить демо, пожалуйста, воспользуйтесь этой формой: https://www.aquasec.com/demo

Сообщество

Trivy — это проект с открытым исходным кодом компании Aqua Security.
Узнайте о нашей работе и портфеле проектов с открытым исходным кодом здесь.
Свяжитесь с нами по любому вопросу, открыв обсуждение на GitHub здесь

Пожалуйста, соблюдайте наш Кодекс поведения при любых взаимодействиях.

Категории