多功能安全扫描仪工具介绍

电子说

1.3w人已加入

描述

工具介绍

Trivy(发音)是一款全面且多功能的安全扫描仪。Trivy 拥有用于查找安全问题的扫描仪,以及可以找到这些问题的目标。 目标(Trivy 可以扫描的内容):

容器镜像

文件系统

Git 存储库(远程)

虚拟机镜像

库伯内斯

AWS

扫描仪(Trivy 可以在那里找到什么):

使用中的操作系统包和软件依赖项 (SBOM)

已知漏洞 (CVE)

IaC 问题和错误配置

敏感信息和秘密

软件许可

Trivy 支持最流行的编程语言、操作系统和平台。                                           

工具使用

 

一般用法


trivy  [--scanners ] 


例子:
trivy image python:3.4-alpine
trivy fs --scanners vuln,secret,config myproject/
trivy k8s --report summary cluster

 

虚拟机

虚拟机

 

文章转自  贝雷帽SEC

  审核编辑:汤梓红

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分