Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kube-trivy — Trivy for Kubernetes | Kitploit
Инструменты/GitHubGitHub/masahiro331/kube-trivy
Vulnerability ScannersContainer SecurityCloud Security
GitHubmasahiro331/kube-trivy

kube-trivy

Trivy for Kubernetes

Репозиторий
437 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

A Simple and Comprehensive Vulnerability Scanner for Kubernetes

Abstract

KubeTrivy расширяет Trivy для Kubernetes. KubeTrivy — это простой и комплексный сканер уязвимостей для Kubernetes. KubeTrivy обнаруживает уязвимости в пакетах ОС (Alpine, RHEL, CentOS и т. д.) и зависимостях приложений (Bundler, Composer, npm, yarn и т. д.). KubeTrivy прост в использовании. Просто установите бинарный файл — и можно сканировать. Всё, что нужно для сканирования, — указать имя образа контейнера в Kubernetes.

См. информацию о Trivy

Features

  • Обнаружение комплексных уязвимостей
    • Пакеты ОС (Alpine, Red Hat Universal Base Image, Red Hat Enterprise Linux, CentOS, Debian и Ubuntu)
    • Зависимости приложений (Bundler, Composer, Pipenv, Poetry, npm, yarn и Cargo)
  • Управление уязвимостями с помощью команды kubectl
    • Создайте CRD в вашем Kubernetes
    • Получайте информацию об уязвимостях kubectl get vulnerability или kubetrivy get ${resourceName}
  • Расширение возможностей Trivy
    • kubetrivy совместим с локальной БД Trivy.
    • kubetrivy совместим с параметрами команд Trivy.

Установка на Mac

root@kitploit:~
$ brew tap masahiro331/kube-tirvy
$ brew install kube-trivy
$ kubetrivy -h

Установка

root@kitploit:~
$ go get -u github.com/masahiro331/kube-trivy
$ kubetrivy -h

Быстрый старт

Установка CRD

root@kitploit:~
$ cat << EOS > crd.yaml
apiVersion: apiextensions.k8s.io/v1beta1
kind: CustomResourceDefinition
metadata:
  name: vulnerabilities.kubetrivy.io
spec:
  group: kubetrivy.io
  version: v1
  names:
    kind: Vulnerability
    plural: vulnerabilities
  scope: Namespaced
  additionalPrinterColumns:
  - name: UNKNOWN
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.UNKNOWN
  - name: LOW
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.LOW
  - name: MEDIUM
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.MEDIUM
  - name: HIGH
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.HIGH
  - name: CRITICAL
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.CRITICAL
EOS

$ kubectl apply -f crd.yaml
$ kubectl get vulnerability

Базовое использование

root@kitploit:~
$ kubetrivy -n default scan
$ kubetrivy -n default scan
$ kubectl get vulnerability -n default
$ kubetrivy -n default get ${resourceName}
Скачать инструмент