Documentación
Trivy (pronunciación) es un escáner de seguridad completo y versátil. Trivy tiene escáneres que buscan problemas de seguridad y apunta a dónde puede encontrarlos.
Objetivos (lo que Trivy puede escanear):
Escáneres (lo que Trivy puede encontrar allí):
Trivy es compatible con los lenguajes de programación, sistemas operativos y plataformas más populares. Para obtener una lista completa, consulte la página Cobertura de escaneo.
Para obtener más información, vaya a la página de inicio de Trivy para ver las funciones destacadas o al sitio de documentación para obtener información detallada.
Trivy está disponible en los canales de distribución más comunes. La lista completa de opciones de instalación está disponible en la página de Instalación. Aquí hay algunos ejemplos populares:
brew install trivy
docker run aquasec/trivy
Trivy está integrado con muchas plataformas y aplicaciones populares. La lista completa de integraciones está disponible en la página del Ecosistema. Aquí hay algunos ejemplos populares:
Hay compilaciones canarias (Docker Hub, GitHub, imágenes ECR y binarios) que se generan en cada envío a la rama principal.
Tenga en cuenta: las compilaciones canary pueden tener errores críticos; no se recomienda su uso en producción.
trivy < target > [--scanners < scanner1,scanner 2> ] < subject >
Ejemplos:
trivy image python:3.4-alpine
trivy fs --scanners vuln,secret,misconfig myproject/
trivy k8s --report summary cluster
tri
se pronuncia como tri gger, vy
se pronuncia como en vy .
Si le gustó Trivy, le encantará Aqua, que se basa en Trivy para brindar capacidades aún más mejoradas para una oferta completa de gestión de seguridad.
Puede encontrar una tabla comparativa de alto nivel específica para los usuarios de Trivy aquí.
Además, consulte el sitio web https://aquasec.com para obtener más información sobre nuestros productos y servicios. Si desea ponerse en contacto con Aqua o solicitar una demostración, utilice este formulario: https://www.aquasec.com/demo
Trivy es un proyecto de código abierto de Aqua Security.
Conozca más sobre nuestro trabajo y cartera de código abierto aquí.
Contáctenos sobre cualquier asunto abriendo una discusión de GitHub aquí. Únase a nuestra comunidad de Slack para mantenerse actualizado con los esfuerzos de la comunidad.
Asegúrese de cumplir con nuestro Código de conducta durante todas las interacciones.