Trivy

Cloud & Container Security v0.72.0 · 30.06.2026 активный

Универсальный сканер уязвимостей для контейнеров, файловых систем, Git-репозиториев и IaC (Terraform, K8s, Dockerfile) от Aqua Security. Находит CVE в OS-пакетах и библиотеках, секреты в коде, мисконфигурации инфраструктуры. Быстрый, без агента, поддерживает SBOM.

v0.72.0
30.06.2026 current
Добавлен 13.07.2026 · Обновлён 13.07.2026 · Cloud & Container Security
Установка
curl -sfL https://raw.githubusercontent.com/aquasecurity/trivy/main/contrib/install.sh | sh
trivy image nginx:latest
trivy fs .
trivy k8s cluster
переведено ИИ

GitHub Release Test Go Report Card License: Apache-2.0 GitHub Downloads Docker Pulls

📖 Документация

Trivy (произношение) — это комплексный и универсальный инструмент для проверки безопасности. Trivy имеет сканеры, которые ищут проблемы безопасности, и объекты, на которых эти проблемы могут быть обнаружены.

Объекты (что Trivy может сканировать):

  • Контейнерные образы
  • Файловая система
  • Git-репозиторий (удалённый)
  • Образ виртуальной машины
  • Kubernetes

Сканеры (что Trivy может там найти):

  • Пакеты ОС и используемые программные зависимости (SBOM)
  • Известные уязвимости (CVE)
  • Проблемы IaC и ошибки конфигурации
  • Чувствительная информация и секреты
  • Программные лицензии

Trivy поддерживает большинство популярных языков программирования, операционных систем и платформ. Полный список смотрите на странице [Охват сканирования].

Чтобы узнать больше, перейдите на домашнюю страницу Trivy для обзора функций или на сайт документации для подробной информации.

Быстрый старт

Получение Trivy

Trivy доступен через большинство распространённых каналов распространения. Полный список вариантов установки доступен на странице [Установка]. Вот несколько популярных примеров:

Trivy интегрирован со многими популярными платформами и приложениями. Полный список интеграций доступен на странице [Экосистема]. Вот несколько популярных примеров:

Канареечные сборки

При каждом пуше в ветку main создаются канареечные сборки (образы для Docker Hub, GitHub, ECR и бинарные файлы).

Имейте в виду: канареечные сборки могут содержать критические ошибки, поэтому не рекомендуется использовать их в продакшене.

Общее использование

trivy <target> [--scanners <scanner1,scanner2>] <subject>

Примеры:

trivy image python:3.4-alpine

Результат

https://github.com/user-attachments/assets/af1c11e7-d9c5-48af-8e05-cb34dfd6352a

trivy fs --scanners vuln,secret,misconfig myproject/

Результат

https://github.com/user-attachments/assets/6b3894b7-77c5-4ffc-ac94-ffe6648a30dc

trivy k8s --report summary cluster

Результат

k8s summary

ЧАВО

Как произносится название "Trivy"?

tri произносится как три (как в слове триггер), vy произносится как ви (как в слове окви).

Хотите большего? Ознакомьтесь с Aqua

Если вам понравился Trivy, вам понравится Aqua, которая построена на основе Trivy и предоставляет ещё больше расширенных возможностей для комплексного управления безопасностью.
Вы можете найти сводную таблицу сравнения, предназначенную специально для пользователей Trivy, здесь. Также посетите сайт https://aquasec.com для получения дополнительной информации о наших продуктах и услугах. Если вы хотите связаться с Aqua или запросить демонстрацию, пожалуйста, используйте эту форму: https://www.aquasec.com/demo

Сообщество

Trivy — это проект с открытым исходным кодом от Aqua Security.
Узнайте о нашей работе и портфеле с открытым исходным кодом здесь.
Свяжитесь с нами по любому вопросу, открыв GitHub Discussion здесь

Пожалуйста, соблюдайте наш Кодекс поведения во всех взаимодействиях.

Комментарии
Войдите, чтобы оставить комментарий