Trivy
All-in-one-Sicherheitsscanner zum Auffinden von Schwachstellen, Fehlkonfigurationen, offengelegten Geheimnissen und Lizenzproblemen in Container-Images, Dateisystemen, Repositories und Kubernetes.
Überblick
Trivy ist ein umfassender Sicherheitsscanner von Aqua Security, der eine breite Palette von Zielen prüft – Container-Images, Dateisysteme, entfernte Git-Repositories, VM-Images und laufende Kubernetes-Cluster – und dabei Sicherheitsprobleme mit einem einzigen Tool statt separaten Scannern für jeden Bereich findet. Seine Scanner decken bekannte Schwachstellen (CVEs) in Betriebssystempaketen und Anwendungsabhängigkeiten, Infrastructure-as-Code-Fehlkonfigurationen, fest codierte Geheimnisse und Softwarelizenzprobleme ab und können eine Software Bill of Materials (SBOM) für ein gescanntes Ziel erzeugen.
Es wird häufig lokal als CLI, als Container-Image oder in CI-Pipelines als Sicherheits-Gate eingesetzt, das einen Build fehlschlagen lässt, wenn eine Schwachstelle oberhalb eines gewählten Schweregrads gefunden wird; die breite Sprach- und Plattformabdeckung bedeutet, dass die meisten Stacks ohne zusätzliche Plugins unterstützt werden.
Trivy eignet sich für Teams, die einen einzigen, schnellen Scanner für Schwachstellen, Fehlkonfigurationen und Geheimnisse über ihre gesamte Software-Lieferkette hinweg wollen – als Ergänzung zu Open Policy Agent (ebenfalls in diesem Katalog), das Richtlinien für die Zukunft durchsetzt, während Trivy findet, was in bestehenden Images, Code und Infrastruktur bereits falsch ist.
- Kategorien
- DevOps
- Sprachen
- Go
- Lizenz
- Apache-2.0
Ähnliche Projekte
Ansible
GPL-3.0Radikal einfache IT-Automatisierungsplattform für Konfigurationsmanagement, Deployment und Orchestrierung.
- DevOps
Argo CD
Apache-2.0Das führende GitOps-Continuous-Delivery-Tool für Kubernetes, das den Zustand deines Clusters automatisch mit dem in git Definierten synchronisiert.
- DevOps
Caddy
Apache-2.0Moderner Webserver und Reverse Proxy mit standardmäßig automatischem HTTPS, gebaut für Einfachheit im Vergleich zur klassischen Webserver-Konfiguration.
- DevOps
cert-manager
Apache-2.0Automatisiert das Ausstellen, Erneuern und Verwalten von TLS-Zertifikaten für Kubernetes-Anwendungen und eliminiert manuelle Zertifikatsverwaltung.
- DevOps
Einen Fehler entdeckt? Änderung auf GitHub vorschlagen.