Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
trivy — Компонент GitLab CI для сканирования Trivy | Kitploit
Инструменты/GitLabGitLab/niclas-zone/ci/trivy
Сканеры уязвимостейБезопасность контейнеровБезопасность облачных средDevSecOpsОбнаружение СекретовБезопасность Цепочки ПоставокНеправильная Конфигурация
GitLabniclas-zone/ci/trivy

trivy

Компонент GitLab CI для сканирования Trivy

Репозиторий
152 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Trivy GitLab CI Компонент

Компонент GitLab CI для Trivy — универсального сканера безопасности, охватывающего образы контейнеров, файловые системы, репозитории, кластеры Kubernetes, SBOM и лицензионную совместимость. Подключайте эти шаблоны напрямую в свои конвейеры, чтобы получать повторяемые сканирования, нативные отчёты GitLab и переносимые артефакты практически без написания shell-скриптов.

Возможности

  • Полное покрытие поверхности: Контейнеры, файловые системы, корневые файловые системы, Git-репозитории, ВМ, SBOM, кластеры Kubernetes и многое другое.
  • Несколько сканеров: Сканирование уязвимостей, неверных конфигураций/IaC, секретов и лицензий с индивидуальными настройками для каждого задания.
  • Отчёты GitLab: Создаёт артефакты Container Scanning, JUnit, SARIF и JSON, готовые для анализа в запросах на слияние.
  • Настраиваемые входные данные: Каждый шаблон предоставляет параметры для уровней серьёзности, сканеров, таймаутов, типов пакетов и артефактов.
  • Компонуемые шаблоны: Комбинируйте удалённые или локальные сканирования, рабочие процессы SBOM, аттестации Rekor и проверки IaC из одного пространства имён компонента.

Использование

Базовое использование

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest

stages:
  - test

Удалённый образ с произвольным уровнем серьёзности

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "security:remote"
      TRIVY_SCAN_REMOTE_IMAGE: "registry.gitlab.com/group/app:latest"
      severity: "CRITICAL,HIGH,MEDIUM"
      exit_on_vulnerability: true

stages:
  - test

Локальное сканирование tar / OCI Layout

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "security:local"
      TRIVY_SCAN_LOCAL_IMAGES: "dist/"
      TRIVY_SCANNERS: "vuln,secret"
      exit_on_vulnerability: false

stages:
  - test

Входные данные компонента и шаблоны

Каждый шаблон ниже перечисляет доступные входные данные и значения по умолчанию, определённые в спецификации компонента, а затем минимальный рабочий пример.

Компонент: templates/main.yml

Входные данныеОписаниеПо умолчанию
job_nameИмя задания CI"trivy scanning"
stageСтадия конвейера"test"
imageОбраз контейнера, выполняющий Trivy"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_NEEDED_STAGEСтадия, которая должна завершиться до запуска Trivy"build"
TRIVY_SCAN_REMOTE_IMAGEУдалённый образ для сканирования""
TRIVY_SCAN_LOCAL_IMAGESПуть к tar/OCI входным данным (ищет в . при пустом значении)""
TRIVY_SCANNERSРазделённые запятыми сканеры"vuln,secret,misconfig"
severityВключаемые уровни серьёзности"CRITICAL,HIGH"
exit_on_vulnerabilityЗавершать задание с ошибкой при обнаружении проблемtrue
TRIVY_EXTRA_ARGSДополнительные флаги CLI""
allow_failureРазрешить сбой задания без сбоя конвейераfalse

Пример

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/main@latest
    inputs:
      job_name: "trivy:basic"
      TRIVY_SCAN_REMOTE_IMAGE: "nginx:latest"

Компонент: templates/target_container.yml

Входные данныеОписаниеПо умолчанию
job_nameИмя задания CI"trivy:scan:containers"
stageСтадия конвейера"test"
imageОбраз контейнера Trivy"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_SCAN_REMOTE_IMAGEСсылка на удалённый образ""
TRIVY_SCAN_LOCAL_IMAGESКаталог/tar для локального сканирования""
TRIVY_SCANNERSВключённые сканеры"vuln,secret,misconfig"
TRIVY_IMAGE_SRCБэкенд источника образа (remote/docker/...)""
severityУровни серьёзности"CRITICAL,HIGH"
exit_on_vulnerabilityЗавершать с ошибкой при совпадении по серьёзностиtrue
TRIVY_IGNORE_UNFIXEDИгнорировать проблемы без исправленийtrue
TRIVY_PKG_TYPESТипы пакетов"os,library"
TRIVY_VULN_TYPEУстаревший псевдоним для типов пакетов""
TRIVY_TIMEOUTТаймаут команды"10m"
TRIVY_EXTRA_ARGSДополнительные аргументы CLI""
TRIVY_DB_REPOSITORYПользовательское зеркало БД""
TRIVY_JAVA_DB_REPOSITORYПользовательское зеркало БД Java""
TRIVY_SKIP_FILESИсключения файлов по шаблону""
TRIVY_SKIP_DIRSИсключения каталогов""
allow_failureРазрешить сбой без сбоя конвейераfalse

Пример

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_container@latest
    inputs:
      job_name: "trivy:containers"
      TRIVY_SCAN_REMOTE_IMAGE: "registry.gitlab.com/group/service:latest"
      TRIVY_SCANNERS: "vuln,secret"
      exit_on_vulnerability: true

Компонент: templates/target_filesystem.yml

Входные данныеОписаниеПо умолчанию
job_nameИмя задания CI"trivy:scan:filesystem"
stageСтадия конвейера"test"
imageОбраз Trivy"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_FS_PATHФайл или каталог для сканирования"."
TRIVY_SCANNERSВключённые сканеры"vuln,secret"
severityУровни серьёзности"CRITICAL,HIGH"
exit_on_vulnerabilityЗавершать с ошибкой при совпадении по серьёзностиtrue
TRIVY_IGNORE_UNFIXEDИгнорировать неисправленные проблемыtrue
TRIVY_PKG_TYPESТипы пакетов"os,library"
TRIVY_TIMEOUTТаймаут"10m"
TRIVY_SKIP_FILESШаблоны файлов для пропуска""
TRIVY_SKIP_DIRSКаталоги для пропуска""
TRIVY_EXTRA_ARGSДополнительные аргументы CLI""
TRIVY_REPORT_BASENAMEБазовое имя артефакта"filesystem-scan"
allow_failureРазрешить сбой заданияfalse

Пример

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_filesystem@latest
    inputs:
      TRIVY_FS_PATH: "services/api"
      TRIVY_SCANNERS: "vuln,misconfig,secret"

Компонент: templates/target_rootfs.yml

Входные данныеОписаниеПо умолчанию
job_nameИмя задания"trivy:scan:rootfs"
stageСтадия"test"
imageОбраз Trivy"ghcr.io/aquasecurity/trivy:0.68.1"
TRIVY_ROOTFS_PATHПуть к корневой файловой системе"/"
TRIVY_SCANNERSСканеры"vuln,secret"
severityУровни серьёзности"CRITICAL,HIGH"
exit_on_vulnerabilityЗавершать задание при обнаруженииtrue
TRIVY_IGNORE_UNFIXEDИгнорировать неисправленныеtrue
TRIVY_PKG_TYPESТипы пакетов"os,library"
TRIVY_TIMEOUTТаймаут"10m"
TRIVY_SKIP_FILESФайлы для пропуска""
TRIVY_SKIP_DIRSКаталоги для пропуска""
TRIVY_EXTRA_ARGSДополнительные аргументы""
TRIVY_REPORT_BASENAMEБазовое имя артефакта"rootfs-scan"
allow_failureРазрешить сбойfalse

Пример

include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/trivy/target_rootfs@latest
    inputs:
      TRIVY_ROOTFS_PATH: "/mnt/root"
      TRIVY_SCANNERS: "vuln"

Компонент: templates/target_repository.yml

Скачать инструмент