Container- und Cloud-Sicherheitsscanner
Trivy ist ein umfassendes Sicherheitsscan-Tool, das Schwachstellen, Fehlkonfigurationen und Geheimnisse in Containern, Kubernetes-Clustern und Cloud-Infrastrukturen erkennt. Es automatisiert Sicherheitsüberprüfungen in Entwicklungsprozessen mit der Möglichkeit, Software-Stücklisten (SBOM) zu erstellen.
Was es bringt
- Erkennt Sicherheitslücken in Container-Images.
- Prüft auf Softwareabhängigkeiten und Fehlkonfigurationen.
- Verhindert Lecks durch das Scannen privater Schlüssel und vertraulicher Informationen.
Installation
brew install trivywinget install AquaSecurity.TrivyAusführung
trivy image imaj-adi:etiketWenn Sie nicht programmieren
Wie kann ich mit dem Trivy-Tool nach Schwachstellen, Fehlkonfigurationen und geheimen Schlüsseln in einem Container-Image suchen? Können Sie mir bitte, ähnlich wie beim Befehl „trivy image python:3.4-alpine“, die grundlegende Befehlsstruktur und die Scanoptionen erläutern, damit ich eine Sicherheitsüberprüfung meiner eigenen Projekte oder lokalen Dateien durchführen kann?
Verwandte Begriffe aus dem Glossar
Links
TreScout hat dieses Werkzeug nicht entwickelt · wir haben es in den GitHub-Trends gefunden und stellen es vor. Diese Seite beschreibt das Repository so, wie es am 2026-06-04 war: Die Anzahl der Sterne und unser Text stammen von diesem Tag, das Repository kann sich seitdem geändert haben. Den aktuellen Stand finden Sie über den Link zum Repository. Diese Seite wurde maschinell übersetzt aus dem türkischen Original · maßgeblich ist die türkische Fassung.