工具介紹
Trivy(發(fā)音)是一款全面且多功能的安全掃描儀。Trivy 擁有用于查找安全問題的掃描儀,以及可以找到這些問題的目標。 目標(Trivy 可以掃描的內(nèi)容):
容器鏡像
文件系統(tǒng)
Git 存儲庫(遠程)
虛擬機鏡像
庫伯內(nèi)斯
AWS
掃描儀(Trivy 可以在那里找到什么):
使用中的操作系統(tǒng)包和軟件依賴項 (SBOM)
已知漏洞 (CVE)
IaC 問題和錯誤配置
敏感信息和秘密
軟件許可
Trivy 支持最流行的編程語言、操作系統(tǒng)和平臺。
工具使用
一般用法 trivy[--scanners ] 例子: trivy image python:3.4-alpine trivy fs --scanners vuln,secret,config myproject/ trivy k8s --report summary cluster
文章轉(zhuǎn)自貝雷帽SEC
審核編輯:湯梓紅
-
掃描儀
+關(guān)注
關(guān)注
2文章
436瀏覽量
68446 -
文件系統(tǒng)
+關(guān)注
關(guān)注
0文章
296瀏覽量
20394 -
虛擬機
+關(guān)注
關(guān)注
1文章
966瀏覽量
29368
原文標題:一款全面且多功能的安全掃描儀
文章出處:【微信號:菜鳥學(xué)信安,微信公眾號:菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
評論