目录
介绍
简单说,可以检测下列内容
1.检测iac既配置错误(Docker,K8s,Helm)
2.镜像中的漏洞,既系统组件包漏洞(yum install,apt-get install装的东西)。
下载安装
apt-get install trivyyum install trivypacman -S trivybrew install aquasecurity/trivy/trivysudo port install trivydocker run aquasec/trivy- Download binary from Release v0.32.0 · aquasecurity/trivy · GitHub
Trivy是一款用于检测IAC配置错误、镜像漏洞的安全扫描工具。它支持扫描Docker、K8s、Helm配置,提供离线和在线模式,并能进行错误配置、敏感信息等多种扫描。通过Trivy,可以方便地查看镜像中组件的漏洞信息,确保集群安全。
订阅专栏 解锁全文
1154

被折叠的 条评论
为什么被折叠?



