前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >[翻译] 开源Devops扫描利器之Trivy

[翻译] 开源Devops扫描利器之Trivy

作者头像
金鹏
发布2023-10-23 23:47:33
2760
发布2023-10-23 23:47:33
举报
文章被收录于专栏:SDLC技术探究SDLC技术探究

本文文字翻译自Trivy官方网站

简介

Trivy是一个完善的完善的安全扫描器。他可以找到出现的安全问题以及这些问题的target。

Targets(Trivy可以扫描什么):

  • Container Image
  • Filesystem
  • Git Repository (remote)
  • Virtual Machine Image
  • Kubernetes
  • AWS Scanners(Trivy能发现什么):
  • 操作系统的包和 在用的软件依赖(SBOM)
  • 已知缺陷 (CVEs)
  • IaC 问题 和 错误配置
  • 敏感信息和密钥
  • 软件证书

Trivy支持大多数流行的语言,操作系统,和平台,完整列表到这里看。

快速开始

可以到他的安装页面找到如何安装,这里展示常见的安装方式:

Trivy可以和很多应用集成,可以去他的生态系统页面查看。

  • GitHub Actions
  • Kubernetes operator
  • VS Code plugin
  • See Ecosystem for more

一般用法:

代码语言:javascript
复制
trivy <target> [--scanners <scanner1,scanner2>] <subject>

例子:

代码语言:javascript
复制
trivy image python:3.4-alpine

结果:

这里查看视频:https://user-images.githubusercontent.com/1161307/171013513-95f18734-233d-45d3-aaf5-d6aec687db0e.mov

代码语言:javascript
复制
trivy fs --scanners vuln,secret,config myproject/

结果:

这里查看视频:https://user-images.githubusercontent.com/1161307/171013917-b1f37810-f434-465c-b01a-22de036bd9b3.mov

代码语言:javascript
复制
trivy k8s --report summary cluster

结果:

这里查看:secret-demo

本文系外文翻译,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系外文翻译前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 简介
  • 快速开始
相关产品与服务
容器安全服务
容器安全服务(Tencent Container Security Service, TCSS)提供容器资产管理、镜像安全、运行时入侵检测等安全服务,保障容器从镜像生成、存储到运行时的全生命周期,帮助企业构建容器安全防护体系。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档