
trivy v0.74.0
在容器、Kubernetes、代码仓库、云环境等中发现漏洞、错误配置、密钥、SBOM
Trivy(发音)是一个全面且多功能的扫描器。Trivy拥有用于发现安全问题的扫描器,以及可以找到这些问题的目标。
目标(Trivy可以扫描的对象):
- 容器镜像
- 文件系统
- Git仓库(远程)
- 虚拟机镜像
- Kubernetes
扫描器(Trivy可在其中发现的问题):
- 操作系统包及正在使用的软件依赖(SBOM)
- 已知漏洞(CVE)
- IaC问题与错误配置
- 敏感信息和密钥
- 软件许可证
Trivy支持绝大多数主流编程语言、操作系统和平台。完整列表请参阅扫描覆盖范围页面。
了解更多信息,请访问Trivy主页查看功能亮点,或前往文档网站获取详细内容。
快速开始
获取Trivy
Trivy可通过大多数常见发行渠道获取。完整的安装选项列表请参阅安装页面。以下是一些热门示例:
brew install trivydocker run aquasec/trivy- 从 https://github.com/aquasecurity/trivy/releases/latest/ 下载二进制文件
- 更多请查阅安装
Trivy已集成到许多热门平台和应用程序中。完整的集成列表请参阅生态系统页面。以下是一些热门示例:
金丝雀构建
每次向主分支推送都会生成金丝雀构建(Docker Hub、GitHub、ECR 镜像以及二进制文件)。
请注意:金丝雀构建可能存在严重错误,因此不建议在生产环境中使用。
常规用法
trivy <target> [--scanners <scanner1,scanner2>] <subject>
示例:
trivy image python:3.4-alpine
trivy fs --scanners vuln,secret,misconfig myproject/
trivy k8s --report summary cluster
结果

常见问题
名称"Trivy"如何发音?
tri 的读音类似于 trigger(触发),vy 的读音类似于 envy(嫉妒)。
想要更多?了解 Aqua
如果您喜欢 Trivy,您一定会爱上 Aqua——它在 Trivy 的基础上构建,提供更强大的功能,打造完整的安全管理解决方案。
您可以在这里找到针对 Trivy 用户的高级对比表此处。
此外,请访问 https://aquasec.com 网站了解更多产品和服务信息。
如果您希望联系 Aqua 或申请演示,请使用此表单:https://www.aquasec.com/demo
社区
Trivy 是 Aqua Security 的一个开源项目。
在此了解我们的开源工作和产品组合此处。
如有任何事宜请通过 GitHub Discussion 此处联系我们。
请确保在所有互动中遵守我们的行为准则。