# Escáner de seguridad de contenedores y nube

Trivy es una herramienta integral de escaneo de seguridad que detecta vulnerabilidades, configuraciones incorrectas y secretos en contenedores, clústeres de Kubernetes e infraestructuras de nube. Automatiza auditorías de seguridad en procesos de desarrollo con la capacidad de crear listas de materiales de software (SBOM).

- ★ 35.511
- Go
- GitHub Trending · 2026-06-04

## Qué aporta
- Detecta vulnerabilidades de seguridad en imágenes de contenedores.
- Comprueba si hay dependencias de software y configuraciones incorrectas.
- Previene fugas mediante el escaneo de claves privadas e información confidencial.

## Instalación
**macOS (Homebrew)**

```
brew install trivy
```

**Windows (winget)**

```
winget install AquaSecurity.Trivy
```


## Ejecución
**Escanear imagen de contenedor**

```
trivy image imaj-adi:etiket
```


## Si no programa
¿Cómo puedo buscar vulnerabilidades, configuraciones erróneas y claves secretas en una imagen de contenedor utilizando la herramienta Trivy? De manera similar al comando 'trivy image python:3.4-alpine', ¿puede explicar la estructura básica del comando y las opciones de escaneo para que pueda realizar una auditoría de seguridad en mis propios proyectos o archivos locales?

## Términos relacionados del glosario

## Enlaces
- Repositorio en GitHub →
- Leer en turco →

---
Fuente: TreScout Descubrir · https://trescout.com/es/discover/trivy/
