工具项目
BurpSuite明动插件
资产安全巡检平台项目
Nuclei漏扫图形化工具
Nuclei POC辅助编写
分布式资产测绘监控
POC漏检模板管理工具
POC管理与漏检工具
Java幽灵比特位绕过神器
一键扒光虚拟机所有密码
Java内存马生成网页版
263+上传漏检绕过工具
ID注册查询社工利器
Linux后渗透利用神器
全能攻防协议连接神器
聚合多源情报推送监控
应用敏感信息提取神器
分布式资产扫描平台
交互式载荷生成平台
Java审计的瑞士军刀
容器镜像集群扫描器
小迪安全知识库
-
+
首页
容器镜像集群扫描器
容器镜像集群扫描器
# 1.简介 Trivy 是一个开源的综合安全扫描工具。你给它一个容器镜像、一个代码目录或者一个 K8s 集群,它会自动扫描里面的已知漏洞(CVE)、配置问题、密钥泄露、软件许可证风险,然后给你一份报告。 Aqua Security 开源项目,截至 2026 年 3 月,GitHub 约 33.1k stars,Apache-2.0 协议。 项目地址:https://github.com/aquasecurity/trivy  Trivy Logo # 2.它能扫什么? 一张图说清楚 Trivy 的能力范围:  语言支持也很全面:Go、Java、Python、Node.js、Ruby、Rust、PHP、.NET、Swift 等主流语言都覆盖了。 Trivy 的扫描流程很简洁:  扫描流程 1. 从 GitHub 下载 Trivy 漏洞数据库(trivy-db) 2. 拉取容器镜像的各层或分析目标文件 3. 解析分层内容,缓存分析结果 4. 逐层扫描,匹配漏洞数据库 5. 输出安全问题报告 整个过程不依赖外部服务,漏洞数据库下载到本地后完全离线运行。扫描速度很快,一个普通镜像几秒钟就能出结果。 **适合谁用:** DevOps 团队做 CI/CD 安全卡点、安全团队做镜像准入审查、运维团队做 K8s 集群安全巡检、合规团队做 SBOM 和漏洞审计。 * 项目地址:https://github.com/aquasecurity/trivy * 官方文档:https://trivy.dev/docs/latest/ * GitHub Actions 插件:https://github.com/aquasecurity/trivy-action * K8s Operator:https://github.com/aquasecurity/trivy-operator
xiaodi
2026年4月29日 21:58
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)