0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款全面易用的镜像漏洞检测工具

jf_Fo0qk3ln 来源:菜鸟学信安 2023-06-19 09:47 次阅读
项目地址
https://github.com/knqyf263/trivy
Trivy 是一个面向镜像的漏洞检测工具,具备如下特点:
  • 开源

  • 免费

  • 易用

  • 准确度高

  • CI 友好

相对于老前辈 Clair,Trivy 的使用非常直观方便,适用于更多的场景。

下面是官方出具的对比表格:

2db56c9c-0e39-11ee-962d-dac502259ad0.png

安装

MacOS

$ brew tap knqyf263/trivy
$ brew install knqyf263/trivy/trivy

RHEL/CentOS

$ sudo vim /etc/yum.repos.d/trivy.repo
[trivy]
name=Trivy repository
baseurl=https://knqyf263.github.io/trivy-repo/rpm/releases/$releasever/$basearch/
gpgcheck=0
enabled=1
$ sudo yum -y update
$ sudo yum -y install trivy
使用

这个工具的最大闪光点就是提供了很多适合用在自动化场景的用法。

扫描镜像:

$ trivy centos

扫描镜像文件

$ docker save ruby:2.3.0-alpine3.9 -o ruby-2.3.0.tar
$ trivy --input ruby-2.3.0.tar

根据严重程度进行过滤

$ trivy --severity HIGH,CRITICAL ruby:2.3.0

忽略未修复问题

$ trivy --ignore-unfixed ruby:2.3.0

忽略特定问题

使用 .trivyignore:

$ cat .trivyignore
# Accept the risk
CVE-2018-14618


# No impact in our settings
CVE-2019-1543


$ trivy python:3.4-alpine3.9

使用 JSON 输出结果

$ trivy -f json dustise/translat-chatbot:20190428-5

定义返回值

$ trivy --exit-code 0 --severity MEDIUM,HIGH ruby:2.3.0
$ trivy --exit-code 1 --severity CRITICAL ruby:2.3.0
总结

相对于其它同类工具,Trivy 非常适合自动化操作,从 CircleCI 之类的公有服务,到企业内部使用的 Jenkins、Gitlab 等私有工具,或者作为开发运维人员的自测环节,都有 Trivy 的用武之地。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 自动化
    +关注

    关注

    29

    文章

    5654

    浏览量

    79796
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15454
  • 检测工具
    +关注

    关注

    0

    文章

    21

    浏览量

    2068
收藏 人收藏

    评论

    相关推荐

    好用的u盘芯片检测工具

    好用的u盘芯片检测工具
    发表于 04-06 18:53

    浅析Linux系统开源漏洞检测工具

    jSQL是一款轻量级安全测试工具,可以检测SQL注入漏洞。它跨平台(Windows, Linux, Mac OS X, Solaris)、开源且免费。
    发表于 07-23 07:21

    硬件检测工具下载

    硬件检测工具下载 EVEREST(原名AIDA32)个测试软硬件系统信息的权威工具,它可以详细的显示出PC
    发表于 01-10 15:54 49次下载
    硬件<b class='flag-5'>检测工具</b>下载

    mp3芯片检测工具

    mp3芯片检测工具是首专门用来检测MP3主控芯片型号的软件,简单易用。只需要将MP3连接至USB口即可检测出其所用主控芯片型号及USB接口
    发表于 12-26 23:44 25次下载
    mp3芯片<b class='flag-5'>检测工具</b>

    MyDiskTest下载 2.93 (U盘扩容检测工具)最新

    一款真正意义上的U盘扩容检测工具:集5大功能于身:扩容检测、坏块扫描、速度测试、老化测试、坏块屏蔽 MyDiskTest是一款U盘/S
    发表于 04-24 13:49 109次下载
    MyDiskTest下载 2.93 (U盘扩容<b class='flag-5'>检测工具</b>)最新

    U盘扩容检测工具-软件

    U盘扩容检测工具:第一款真正意义上的U盘扩容检测工具 集5大功能于身:扩容检测、坏块扫描、速度测试、老化测试、坏块屏蔽MyDiskTes
    发表于 04-28 17:28 51次下载
    U盘扩容<b class='flag-5'>检测工具</b>-软件

    GPS系统信息检测工具

    导航GPS检测工具 GPS系统信息检测工具
    发表于 02-22 15:33 2次下载

    硬盘检测工具HD Tune Pro软件下载

    HD Tune Pro (硬盘检测工具)是一款小巧易用的硬盘工具软件其主要功能有硬盘传输速率检测健康状态
    发表于 06-18 09:17 2次下载

    一款支持弱口令爆破的内网资产探测漏洞扫描工具SweetBabyScan

    轻量级内网资产探测漏洞扫描工具:SweetBabyScan,是一款支持弱口令爆破的内网资产探测漏洞扫描工具,集成了Xray与Nuclei的P
    的头像 发表于 12-02 09:23 5022次阅读

    一款支持弱口令爆破的内网资产探测漏洞扫描工具

    甜心宝贝是一款支持弱口令爆破的内网资产探测漏洞扫描工具,集成了Xray与Nuclei的Poc。
    的头像 发表于 12-14 09:48 4039次阅读

    加密狗检测工具

    技术员专用加密狗型号检测工具
    发表于 03-23 09:13 1次下载

    加密狗检测工具

    加密狗检测工具免费下载。
    发表于 05-29 09:19 1次下载

    Trivy:面向镜像漏洞检测工具

    项目地址 https://github.com/knqyf263/trivy   Trivy 是个面向镜像漏洞检测工具,具备如下特点:   开源 免费
    的头像 发表于 06-19 09:48 778次阅读
    Trivy:面向<b class='flag-5'>镜像</b>的<b class='flag-5'>漏洞</b><b class='flag-5'>检测工具</b>

    OpenAI推出专用的AI检测工具

    OpenAI最近推出了一款全新的AI检测工具,这款工具专门针对由DALL·E 3模型生成的图片。令人印象深刻的是,该工具能够精准识别出这类图片,其准确率高达98%。这
    的头像 发表于 05-09 10:01 578次阅读

    电路板检测工具都有什么

    在电子制造业中,电路板检测工具是至关重要的。它们用于确保电路板的质量和性能,以满足设计要求和行业标准。本文将详细介绍各种电路板检测工具,包括它们的功能、优势和应用场景。 、电路板检测工具
    的头像 发表于 05-29 14:20 3471次阅读