Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
trivy — Находите уязвимости, ошибки конфигурации, секреты, SBOM в контейнерах, Kubernetes, репозиториях кода, облаках и не только | Kitploit
Инструменты/GitHubGitHub/aquasecurity/trivy
Сканеры уязвимостейБезопасность контейнеровАнализ КодаБезопасность облачных средDevSecOpsОбнаружение СекретовБезопасность Цепочки ПоставокНеправильная Конфигурация
GitHubaquasecurity/trivy

trivy

Находите уязвимости, ошибки конфигурации, секреты, SBOM в контейнерах, Kubernetes, репозиториях кода, облаках и не только

Репозиторий
37.4k58312 ч 23 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

GitHub Release Test Go Report Card License: Apache-2.0 GitHub Downloads Docker Pulls

📖 Документация

Trivy (произношение) — это комплексный и универсальный сканер безопасности. Trivy имеет сканеры, которые ищут проблемы безопасности, и цели, в которых эти проблемы могут быть найдены.

Цели (что может сканировать Trivy):

  • Образ контейнера
  • Файловая система
  • Git-репозиторий (удалённый)
  • Образ виртуальной машины
  • Kubernetes

Сканеры (что Trivy может обнаружить):

  • Пакеты ОС и используемые зависимости программного обеспечения (SBOM)
  • Известные уязвимости (CVE)
  • Проблемы IaC и некорректные конфигурации
  • Конфиденциальная информация и секреты
  • Лицензии на программное обеспечение

Trivy поддерживает большинство популярных языков программирования, операционных систем и платформ. Полный список см. на странице Покрытие сканирования.

Чтобы узнать больше, посетите домашнюю страницу Trivy для обзора возможностей или сайт документации для получения подробной информации.

Быстрый старт

Установка Trivy

Trivy доступен в большинстве распространённых каналов распространения. Полный список вариантов установки доступен на странице Установка. Вот несколько популярных примеров:

  • brew install trivy
  • docker run aquasec/trivy
  • Скачайте бинарный файл с https://github.com/aquasecurity/trivy/releases/latest/
  • Подробнее см. Установка

Trivy интегрирован со многими популярными платформами и приложениями. Полный список интеграций доступен на странице Экосистема. Вот несколько популярных примеров:

  • GitHub Actions
  • Оператор Kubernetes
  • Плагин VS Code
  • Подробнее см. Экосистема

Canary-сборки

Существуют canary-сборки (образы Docker Hub, GitHub, ECR и бинарные файлы), создаваемые при каждом пуше в основную ветку.

Обратите внимание: canary-сборки могут содержать критические ошибки, поэтому их не рекомендуется использовать в производственной среде.

Общее использование

root@kitploit:~
trivy <target> [--scanners <scanner1,scanner2>] <subject>

Примеры:

root@kitploit:~
trivy image python:3.4-alpine
Результат

https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

root@kitploit:~
trivy fs --scanners vuln,secret,misconfig myproject/
Результат

https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

root@kitploit:~
trivy k8s --report summary cluster
Результат

k8s summary

Часто задаваемые вопросы

Как произносится название «Trivy»?

tri произносится как tri в trigger, vy — как vy в envy.

Хотите больше? Ознакомьтесь с Aqua

Если вам понравился Trivy, вам понравится Aqua, который построен на основе Trivy и предоставляет ещё более расширенные возможности для комплексного управления безопасностью.
Сравнительную таблицу высокого уровня для пользователей Trivy можно найти здесь. Кроме того, посетите сайт https://aquasec.com для получения дополнительной информации о наших продуктах и услугах. Если вы хотите связаться с Aqua или запросить демо, пожалуйста, воспользуйтесь этой формой: https://www.aquasec.com/demo

Сообщество

Trivy — это проект с открытым исходным кодом компании Aqua Security.
Узнайте о нашей работе и портфеле проектов с открытым исходным кодом здесь.
Свяжитесь с нами по любому вопросу, открыв обсуждение на GitHub здесь

Пожалуйста, соблюдайте наш Кодекс поведения при любых взаимодействиях.

Скачать инструмент