Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
trivy — Находите уязвимости, ошибки конфигурации, секреты, SBOM в контейнерах, Kubernetes, репозиториях кода, облаках и не только | Kitploit
Инструменты/GitHubGitHub/aquasecurity/trivy
Безопасность облачной инфраструктурыОборонительные ИнструментыСканеры уязвимостейБезопасность контейнеровСтатический анализ кода (SAST)Анализ уязвимостейАнализ КодаБессерверная безопасностьАудит конфигурацииСетевая безопасностьБезопасность облачных сред
37.4k5834114 ч 40 мин назадПроверено Kitploit
DevSecOps
Обнаружение Секретов
Безопасность Цепочки Поставок
Неправильная Конфигурация
Побег из Контейнера
Безопасность Баз Данных
Топ в Безопасность облачной инфраструктуры №13
Топ в Безопасность облачных сред №3
Топ в Анализ Кода №17
Топ в Аудит конфигурации №4
Топ в Побег из Контейнера №16
Топ в Безопасность контейнеров №1
Топ в Безопасность Баз Данных №9
Топ в Оборонительные Инструменты №8
Топ в DevSecOps №1
Топ в Неправильная Конфигурация №4
Топ в Сетевая безопасность №11
Топ в Обнаружение Секретов №9
Топ в Бессерверная безопасность №5
Топ в Статический анализ кода (SAST) №14
Топ в Безопасность Цепочки Поставок №2
Топ в Анализ уязвимостей №4
Топ в Сканеры уязвимостей №4
GitHubaquasecurity/trivy

trivy

Находите уязвимости, ошибки конфигурации, секреты, SBOM в контейнерах, Kubernetes, репозиториях кода, облаках и не только

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GitHub Release Test Go Report Card License: Apache-2.0 GitHub Downloads Docker Pulls

📖 Документация

Trivy (произношение) — это комплексный и универсальный сканер безопасности. Trivy имеет сканеры, которые ищут проблемы безопасности, и цели, в которых эти проблемы могут быть найдены.

Цели (что может сканировать Trivy):

  • Образ контейнера
  • Файловая система
  • Git-репозиторий (удалённый)
  • Образ виртуальной машины
  • Kubernetes
  • Сканеры (что Trivy может обнаружить):

    • Пакеты ОС и используемые зависимости программного обеспечения (SBOM)
    • Известные уязвимости (CVE)
    • Проблемы IaC и некорректные конфигурации
    • Конфиденциальная информация и секреты
    • Лицензии на программное обеспечение

    Trivy поддерживает большинство популярных языков программирования, операционных систем и платформ. Полный список см. на странице Покрытие сканирования.

    Чтобы узнать больше, посетите домашнюю страницу Trivy для обзора возможностей или сайт документации для получения подробной информации.

    Быстрый старт

    Установка Trivy

    Trivy доступен в большинстве распространённых каналов распространения. Полный список вариантов установки доступен на странице Установка. Вот несколько популярных примеров:

    • brew install trivy
    • docker run aquasec/trivy
    • Скачайте бинарный файл с https://github.com/aquasecurity/trivy/releases/latest/
    • Подробнее см. Установка

    Trivy интегрирован со многими популярными платформами и приложениями. Полный список интеграций доступен на странице Экосистема. Вот несколько популярных примеров:

    • GitHub Actions
    • Оператор Kubernetes
    • Плагин VS Code
    • Подробнее см. Экосистема

    Canary-сборки

    Существуют canary-сборки (образы Docker Hub, GitHub, ECR и бинарные файлы), создаваемые при каждом пуше в основную ветку.

    Обратите внимание: canary-сборки могут содержать критические ошибки, поэтому их не рекомендуется использовать в производственной среде.

    Общее использование

    root@kitploit:~
    trivy <target> [--scanners <scanner1,scanner2>] <subject>
    

    Примеры:

    root@kitploit:~
    trivy image python:3.4-alpine
    
    Результат

    https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

    root@kitploit:~
    trivy fs --scanners vuln,secret,misconfig myproject/
    
    Результат

    https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

    root@kitploit:~
    trivy k8s --report summary cluster
    
    Результат

    k8s summary

    Часто задаваемые вопросы

    Как произносится название «Trivy»?

    tri произносится как tri в trigger, vy — как vy в envy.

    Хотите больше? Ознакомьтесь с Aqua

    Если вам понравился Trivy, вам понравится Aqua, который построен на основе Trivy и предоставляет ещё более расширенные возможности для комплексного управления безопасностью.
    Сравнительную таблицу высокого уровня для пользователей Trivy можно найти здесь. Кроме того, посетите сайт https://aquasec.com для получения дополнительной информации о наших продуктах и услугах. Если вы хотите связаться с Aqua или запросить демо, пожалуйста, воспользуйтесь этой формой: https://www.aquasec.com/demo

    Сообщество

    Trivy — это проект с открытым исходным кодом компании Aqua Security.
    Узнайте о нашей работе и портфеле проектов с открытым исходным кодом здесь.
    Свяжитесь с нами по любому вопросу, открыв обсуждение на GitHub здесь

    Пожалуйста, соблюдайте наш Кодекс поведения при любых взаимодействиях.

    Скачать инструмент