Trivy
一体化安全扫描器,可在容器镜像、文件系统、代码仓库和 Kubernetes 中查找漏洞、错误配置、泄露的密钥以及许可证问题。
概述
Trivy 是 Aqua Security 推出的综合性安全扫描器,能够对众多目标——容器镜像、文件系统、远程 Git 仓库、虚拟机镜像以及正在运行的 Kubernetes 集群——进行安全检查,用一个工具取代针对每类问题分别使用不同扫描器的做法。它的扫描能力涵盖操作系统软件包和应用依赖中的已知漏洞(CVE)、基础设施即代码的错误配置、硬编码密钥,以及软件许可证问题,还可以为扫描目标生成软件物料清单(SBOM)。
它通常作为本地 CLI 工具运行,也可以作为容器镜像使用,或接入 CI 流水线,当发现的漏洞严重程度超过设定阈值时使构建失败,充当安全门禁;其广泛的语言和平台覆盖意味着大多数技术栈无需额外插件即可获得支持。
Trivy 适合那些希望用单一、快速的扫描器覆盖整个软件供应链中漏洞、错误配置和密钥问题的团队——与目录中的 Open Policy Agent 形成互补:OPA 负责对未来的行为强制执行策略,而 Trivy 则负责发现现有镜像、代码和基础设施中已经存在的问题。
- 分类
- DevOps
- 编程语言
- Go
- 许可证
- Apache-2.0
广告
相关项目
发现信息有误?在 GitHub 上提出修改建议。