Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
trivy-plugin-aqua — Плагин для интеграции Trivy с платформой Aqua Security для сканирования IaC, пайплайнов и зависимостей на предмет уязвимостей и ошибок конфигурации. | Kitploit
Инструменты/GitHubGitHub/aquasecurity/trivy-plugin-aqua
Безопасность облачной инфраструктурыСканеры уязвимостейАудит конфигурацииDevSecOpsБезопасность Цепочки Поставок
GitHubaquasecurity/trivy-plugin-aqua

trivy-plugin-aqua

Плагин для интеграции Trivy с платформой Aqua Security для сканирования IaC, пайплайнов и зависимостей на предмет уязвимостей и ошибок конфигурации.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14113 дней назадЕщё не проверено

trivy-plugin-aqua

Плагин Trivy для интеграции с SaaS-платформой Aqua Security

Использование

Параметры Trivy необходимо передавать после --. Trivy получает целевую директорию, содержащую файлы IaC

Установите плагин Aqua в качестве текущего плагина Trivy по умолчанию, экспортировав переменную окружения

root@kitploit:~
  export TRIVY_RUN_AS_PLUGIN=aqua

Сканирование цели IaC

root@kitploit:~
  trivy  <target>

Сканирование цели IaC с тегом

root@kitploit:~
  trivy  <target>

Сканирование цели IaC с отчётом только по определённым уровням серьёзности

root@kitploit:~
  trivy --severities CRITICAL,HIGH <target>

Аргументы командной строки

Переменные окружения

Обязательные

Единственные явно обязательные переменные окружения:

ПеременнаяНазначение
AQUA_KEYСоздаётся через интерфейс CSPM
AQUA_SECRETСоздаётся через интерфейс CSPM

Необязательные

ПеременнаяНазначение
CSPM_URLURL для генерации токена платформы Aqua (по умолчанию: CSPM us-east-1)
AQUA_URLURL платформы Aqua (по умолчанию: платформа Aqua us-east-1)

Trivy попытается определить следующие детали из доступных переменных окружения;

  • имя репозитория
  • имя ветки
  • идентификатор коммита
  • пользователь, выполнивший коммит
  • сборочная система

Существуют некоторые специальные переменные окружения;

Сканеры

Некоторые сканеры имеют дополнительное поведение

Пайплайны

Сканер пайплайнов включён. Чтобы пропустить получение и сканирование пайплайнов, добавьте флаг --skip-pipelines. Сканирование пайплайнов использует Pipeline Parser для разбора пайплайнов и, соответственно, поддерживает только те платформы, которые поддерживаются этим пакетом.

Результатами сканера являются:

  • разобранные версии файлов пайплайнов
  • неверные конфигурации пайплайнов
Скачать инструмент
АргументНазначениеПример использования
--debugПолучить более подробный вывод во время работы Trivy.
--severitiesУровни серьёзности, которые вас интересуют.--severities CRITICAL,HIGH,UNKNOWN
--tagsПроизвольные теги, сохраняемые вместе со сканированием.--tags 'BUILD_HOST=$HOSTNAME,foo=bar'
--pipelinesСканировать файлы пайплайнов репозитория.--pipelines / PIPELINES=1 trivy ...
--package-jsonСканировать файлы package.json без lock-файлов--package-json / PACKAGE_JSON=1 trivy ...
ПеременнаяНазначение
OVERRIDE_REPOSITORYИспользуйте эту переменную окружения, чтобы явно указать репозиторий, используемый Trivy
FALLBACK_REPOSITORYИспользуйте эту переменную окружения как запасной вариант, если не найдены другие переменные окружения репозитория
OVERRIDE_BRANCHИспользуйте эту переменную окружения, чтобы явно указать ветку, используемую Trivy
FALLBACK_BRANCHИспользуйте эту переменную окружения как запасной вариант, если не найдены другие переменные окружения ветки
OVERRIDE_BUILDSYSTEMИспользуйте эту переменную окружения, чтобы явно указать сборочную систему
OVERRIDE_SCMIDИспользуйте эту переменную окружения, чтобы явно указать идентификатор SCM
IGNORE_PANICИспользуйте эту переменную окружения, чтобы возвращать код выхода 0 при панике в CLI
OVERRIDE_REPOSITORY_URLИспользуйте эту переменную окружения, чтобы явно указать ссылку на репозиторий, используемую Trivy (для веб-ссылки результата)
OVERRIDE_REPOSITORY_SOURCEИспользуйте эту переменную окружения, чтобы явно указать источник репозитория, используемый Trivy