← Entdecken
Entdecken · GitHub · Trivy↑ +24 heute

Container- und Cloud-Sicherheitsscanner

Trivy ist ein umfassendes Sicherheitsscan-Tool, das Schwachstellen, Fehlkonfigurationen und Geheimnisse in Containern, Kubernetes-Clustern und Cloud-Infrastrukturen erkennt. Es automatisiert Sicherheitsüberprüfungen in Entwicklungsprozessen mit der Möglichkeit, Software-Stücklisten (SBOM) zu erstellen.

Was es bringt

  • Erkennt Sicherheitslücken in Container-Images.
  • Prüft auf Softwareabhängigkeiten und Fehlkonfigurationen.
  • Verhindert Lecks durch das Scannen privater Schlüssel und vertraulicher Informationen.

Installation

macOS (Homebrew)
brew install trivy
Windows (winget)
winget install AquaSecurity.Trivy

Ausführung

Container-Image scannen
trivy image imaj-adi:etiket

Wenn Sie nicht programmieren

🤖 Fügen Sie dies in Ihren Agenten ein (Claude Code · Codex · Antigravity)

Wie kann ich mit dem Trivy-Tool nach Schwachstellen, Fehlkonfigurationen und geheimen Schlüsseln in einem Container-Image suchen? Können Sie mir bitte, ähnlich wie beim Befehl „trivy image python:3.4-alpine“, die grundlegende Befehlsstruktur und die Scanoptionen erläutern, damit ich eine Sicherheitsüberprüfung meiner eigenen Projekte oder lokalen Dateien durchführen kann?

Verwandte Begriffe aus dem Glossar

Für wen es gedacht istEs richtet sich an Entwickler und Systemadministratoren, die Sicherheitsüberprüfungen in ihren Softwareentwicklungsprozessen automatisieren möchten.
LizenzApache-2.0

Links

TreScout hat dieses Werkzeug nicht entwickelt · wir haben es in den GitHub-Trends gefunden und stellen es vor. Diese Seite beschreibt das Repository so, wie es am 2026-06-04 war: Die Anzahl der Sterne und unser Text stammen von diesem Tag, das Repository kann sich seitdem geändert haben. Den aktuellen Stand finden Sie über den Link zum Repository. Diese Seite wurde maschinell übersetzt aus dem türkischen Original · maßgeblich ist die türkische Fassung.