基础介绍

在这里插入图片描述

基础描述

Trivy特点

部署

在线下载

wget https://github.com/aquasecurity/trivy/releases/download/v0.47.0/trivy_0.47.0_Linux-64bit.tar.gz

百度网下载

链接https://pan.baidu.com/s/1SkBXkcx-UAMy8U5a5jxguQ?pwd=qhxy
提取码:qhxy
–来自百度网超级会员V7的分享

安装

tar -zxf trivy_0.47.0_Linux-64bit.tar.gz
mv trivy /usr/bin/
trivy --help

使用

扫描nginx镜像

trivy image nginx
/root/.cache/trivy

在这里插入图片描述

扫描结果解析

trivy image -s HIGH nginx

在这里插入图片描述

json格式输出

trivy image -s HIGH nginx -f json -o ng-trivy.json

总结

Trivy是一款专门为云原生环境设计开源漏洞扫描工具,它具有简单、全面、快速和易于安装的特点。通过检测操作系统包、开发语言包错误配置策略问题,Trivy可以帮助团队在构建过程发现解决潜在安全风险。Trivy适用于容器和Kubernetes环境,可以扫描基础设施代码 (IaC) 文件以检测配置问题。Trivy的高精确度使其成为许多开发团队可靠选择。总体而言,Trivy是一个功能强大的开源漏洞扫描器,有助于增强云原生环境安全性

原文地址:https://blog.csdn.net/u010800804/article/details/134791398

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任

如若转载,请注明出处:http://www.7code.cn/show_41598.html

如若内容造成侵权/违法违规/事实不符,请联系代码007邮箱suwngjj01@126.com进行投诉反馈,一经查实,立即删除

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注