Trivy 容器漏洞扫描工具开源项目

我要开发同款
匿名用户2019年05月19日
96阅读

技术信息

行业分类
云计算
开源地址
https://github.com/knqyf263/trivy
授权协议
AGPL

作品详情

Trivy是一个简单而且功能完整的容器漏洞扫描工具,特别使用用于持续集成。

准确性比较

在AlpieLiux中检测的漏洞 (2019/05/12)

详细的比较请看 Comparisowithotherscaers 

特性全面检测漏洞操作系统(Alpie, RedHatUiversalBaseImage,RedHatEterpriseLiux,CetOS,DebiaadUbutu)应用依赖 (Budler,Composer,Pipev,pm,yaradCargo)简单Specifyolyaimageame详情请看 QuickStart 和 Examples易于安装Noeedforprerequiremets suchasistallatioofDB,libraries,etc.apt-getistall, yumistall ad brewistall ispossible(See Istallatio)准确度高EspeciallyAlpieLiuxadRHEL/CetOS (See Comparisowithotherscaers)OtherOSesarealsohighDevSecOpsSuitableforCI suchasTravisCI,CircleCI,Jekis,etc.See CIExample安装RHEL/CetOS

Addrepositorysettigto /etc/yum.repos.d.

$sudovim/etc/yum.repos.d/trivy.repo[trivy]ame=Trivyrepositorybaseurl=https://kqyf263.github.io/trivy-repo/rpm/releases/$releasever/$basearch/gpgcheck=0eabled=1$sudoyum-yupdate$sudoyum-yistalltrivy

or

$rpm-ivhhttps://github.com/kqyf263/trivy/releases/dowload/v0.0.13/trivy_0.0.13_Liux-64bit.rpmDebia/Ubutu

Replace [CODE_NAME] withyourcodeame

CODE_NAME:wheezy,jessie,stretch,buster,trusty,xeial,bioic

$sudoapt-getistallapt-trasport-httpsgupg$wget-qO-https://kqyf263.github.io/trivy-repo/deb/public.key|sudoapt-keyadd-$echodebhttps://kqyf263.github.io/trivy-repo/deb[CODE_NAME]mai|sudotee-a/etc/apt/sources.list.d/trivy.list$sudoapt-getupdate$sudoapt-getistalltrivy

or

$sudoapt-getistallrpm$wgethttps://github.com/kqyf263/trivy/releases/dowload/v0.0.13/trivy_0.0.13_Liux-64bit.deb$sudodpkg-itrivy_0.0.13_Liux-64bit.debMacOSX/Homebrew

YoucausehomebrewoOSX.

$brewtapkqyf263/trivy$brewistallkqyf263/trivy/trivy二进制(包括Widows)

进入 releases页面,找到相应的把柄,解压并增加可执行权限。

从源码安装$goget-ugithub.com/kqyf263/trivy

功能介绍

Trivy 是一个简单而且功能完整的容器漏洞扫描工具,特别使用用于持续集成。 准确性比较 在 Alpine Linux 中检测的漏洞 (2019/05/12) 详细的比较请看 Compariso...

示例图片

声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论