赞
踩
全面的漏洞检测:涵盖操作系统包、操作系统包、开发语言、错误配置、策略等内容。
简单:仅指定镜像名称、包含IaC配置的目录或工件名称。
快速:理想情况下可以在几十秒内完成扫描动作。
易于安装:是一个简易的执行工具,可以通过apt-get install、yum install、brew install等方式安装,没有前置条件,如安装DB的,依赖库等。
高精确度:特别是Alpine Linux和RHEL/CentOS,其他操作系统也高。
wget https://github.com/aquasecurity/trivy/releases/download/v0.47.0/trivy_0.47.0_Linux-64bit.tar.gz
链接:https://pan.baidu.com/s/1SkBXkcx-UAMy8U5a5jxguQ?pwd=qhxy
提取码:qhxy
–来自百度网盘超级会员V7的分享
tar -zxf trivy_0.47.0_Linux-64bit.tar.gz
mv trivy /usr/bin/
trivy --help
trivy image nginx
/root/.cache/trivy
trivy image -s HIGH nginx
trivy image -s HIGH nginx -f json -o ng-trivy.json
Trivy是一款专门为云原生环境设计的开源漏洞扫描工具,它具有简单、全面、快速和易于安装的特点。通过检测操作系统包、开发语言包、错误配置和策略等问题,Trivy可以帮助团队在构建过程中发现并解决潜在的安全风险。Trivy适用于容器和Kubernetes环境,可以扫描基础设施即代码 (IaC) 文件以检测配置问题。Trivy的高精确度使其成为许多开发团队的可靠选择。总体而言,Trivy是一个功能强大的开源漏洞扫描器,有助于增强云原生环境的安全性。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。