Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
trivy-operator — Kubernetes 原生安全 Operator,使用 Trivy 自动执行漏洞扫描、配置审计、密钥检测、RBAC 分析与合规性报告。 | Kitploit
工具/GitHubGitHub/aquasecurity/trivy-operator
漏洞扫描器容器安全云安全错误配置
GitHubaquasecurity/trivy-operator

trivy-operator

Kubernetes 原生安全 Operator,使用 Trivy 自动执行漏洞扫描、配置审计、密钥检测、RBAC 分析与合规性报告。

查看仓库网站
1.9k27915天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Trivy-operator 标志

Kubernetes 原生安全工具包。(文档)

GitHub Release Build Action Release snapshot Action Go Report Card GitHub All Releases Artifact Hub

简介

Trivy Operator 利用 Trivy 持续扫描您的 Kubernetes 集群以发现安全问题。扫描结果以 Kubernetes 自定义资源定义 的形式汇总为安全报告,这些报告可通过 Kubernetes API 访问。Operator 通过监控 Kubernetes 状态变化并自动触发安全扫描来实现这一点。例如,当创建新的 Pod 时,会启动漏洞扫描。 这样,用户就能以 Kubernetes-native 方式查找和查看与不同资源相关的风险。

集群内安全扫描

Trivy Operator 会自动生成并更新安全报告。这些报告是针对 Kubernetes 集群上的新工作负载及其他变更而生成的,会生成以下报告:

  • 漏洞扫描:对 Kubernetes 工作负载、控制平面和节点组件(api-server、controller-manager、kubelet 等)进行自动化漏洞扫描。
  • 配置审计扫描:使用预定义规则或自定义 Open Policy Agent (OPA) 策略对 Kubernetes 资源进行自动化配置审计。
  • 暴露密钥扫描:自动化密钥扫描,查找并详细列出集群内暴露的 Secrets 的位置。
  • RBAC 扫描:基于角色的访问控制扫描,提供已安装的不同资源的访问权限详细信息。
  • K8s 核心组件基础设施评估:扫描 Kubernetes 基础设施核心组件(etcd、apiserver、scheduler、controller-manager 等)的设置和配置。
  • k8s 过时 API 验证:configaudit 检查将验证资源 API 是否已弃用并计划移除。
  • 合规性报告
    • 生成 NSA、CISA Kubernetes 加固指南 v1.1 网络安全技术报告。
    • 生成 CIS Kubernetes Benchmark v1.23 网络安全技术报告。
    • Kubernetes pss-baseline,Pod 安全标准
    • Kubernetes pss-restricted,Pod 安全标准
  • 针对 Kubernetes 工作负载的 SBOM(软件物料清单生成)。

Trivy-operator 概览

如果您希望我们继续开发和改进 trivy-operator,请为仓库 star ⭐!😀

使用

官方文档提供了详细的安装、配置、故障排查和快速入门指南。

您可以使用静态 YAML 清单安装 Trivy-operator,并按照入门 指南了解漏洞和配置审计报告是如何自动生成的。

快速开始

Trivy Operator 可以通过 Helm Chart 轻松安装。可通过以下两种方式之一下载 Helm Chart:

选项 1:从传统 Helm Chart 仓库安装

添加 Aqua Chart 仓库:

root@kitploit:~
   helm repo add aqua https://aquasecurity.github.io/helm-charts/
   helm repo update

安装 Helm Chart:

root@kitploit:~
   helm install trivy-operator aqua/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.35.0

选项 2:从 OCI 注册表安装(Helm v3.8.0+ 支持)

安装 Helm Chart:

root@kitploit:~
   helm install trivy-operator oci://ghcr.io/aquasecurity/helm-charts/trivy-operator \
     --namespace trivy-system \
     --create-namespace \
     --version 0.35.0

这将把 Trivy Helm Chart 安装到 trivy-system 命名空间中,并开始触发放扫描。

状态

尽管我们努力保持新版本与旧版本向后兼容,但本项目仍处于孵化阶段, 部分 API 和自定义资源定义可能会发生变化。

贡献

在这个早期阶段,我们希望收到您对 Trivy-Operator 整体概念的反馈。随着时间的推移,我们希望看到 集成不同安全工具的贡献,使用户能够以标准的、 Kubernetes 原生方式访问安全信息。

  • 查看贡献指南,了解如何设置开发环境,以及 我们期望的贡献流程。
  • 在与 Aqua 项目及其社区进行任何互动时,请确保遵守我们的行为准则。

Trivy-Operator 是 Aqua Security 的开源项目。
了解我们的开源工作和产品组合。
加入社区,在 GitHub 讨论 或 Slack 上与我们讨论任何问题。

下载工具