Escáner de seguridad de contenedores y nube
Trivy es una herramienta integral de escaneo de seguridad que detecta vulnerabilidades, configuraciones incorrectas y secretos en contenedores, clústeres de Kubernetes e infraestructuras de nube. Automatiza auditorías de seguridad en procesos de desarrollo con la capacidad de crear listas de materiales de software (SBOM).
Qué aporta
- Detecta vulnerabilidades de seguridad en imágenes de contenedores.
- Comprueba si hay dependencias de software y configuraciones incorrectas.
- Previene fugas mediante el escaneo de claves privadas e información confidencial.
Instalación
brew install trivywinget install AquaSecurity.TrivyEjecución
trivy image imaj-adi:etiketSi no programa
¿Cómo puedo buscar vulnerabilidades, configuraciones erróneas y claves secretas en una imagen de contenedor utilizando la herramienta Trivy? De manera similar al comando 'trivy image python:3.4-alpine', ¿puede explicar la estructura básica del comando y las opciones de escaneo para que pueda realizar una auditoría de seguridad en mis propios proyectos o archivos locales?
Términos relacionados del glosario
Enlaces
TreScout no desarrolló esta herramienta · la encontramos en las tendencias de GitHub y la presentamos. Esta página describe el repositorio tal como estaba el 2026-06-04: El número de estrellas y nuestro texto son de ese día, el repositorio puede haber cambiado desde entonces. Consulte el enlace del repositorio para ver el estado actual. Esta página se tradujo automáticamente del original en turco · prevalece la versión turca.