# Container- und Cloud-Sicherheitsscanner

Trivy ist ein umfassendes Sicherheitsscan-Tool, das Schwachstellen, Fehlkonfigurationen und Geheimnisse in Containern, Kubernetes-Clustern und Cloud-Infrastrukturen erkennt. Es automatisiert Sicherheitsüberprüfungen in Entwicklungsprozessen mit der Möglichkeit, Software-Stücklisten (SBOM) zu erstellen.

- ★ 35.511
- Go
- GitHub Trending · 2026-06-04

## Was es bringt
- Erkennt Sicherheitslücken in Container-Images.
- Prüft auf Softwareabhängigkeiten und Fehlkonfigurationen.
- Verhindert Lecks durch das Scannen privater Schlüssel und vertraulicher Informationen.

## Installation
**macOS (Homebrew)**

```
brew install trivy
```

**Windows (winget)**

```
winget install AquaSecurity.Trivy
```


## Ausführung
**Container-Image scannen**

```
trivy image imaj-adi:etiket
```


## Wenn Sie nicht programmieren
Wie kann ich mit dem Trivy-Tool nach Schwachstellen, Fehlkonfigurationen und geheimen Schlüsseln in einem Container-Image suchen? Können Sie mir bitte, ähnlich wie beim Befehl „trivy image python:3.4-alpine“, die grundlegende Befehlsstruktur und die Scanoptionen erläutern, damit ich eine Sicherheitsüberprüfung meiner eigenen Projekte oder lokalen Dateien durchführen kann?

## Verwandte Begriffe aus dem Glossar

## Links
- GitHub-Repository →
- Auf Türkisch lesen →

---
Quelle: TreScout Entdecken · https://trescout.com/de/discover/trivy/
