项目地址
https://github.com/knqyf263/trivy
Trivy 是一个面向镜像的漏洞检测工具,具备如下特点:-
开源
-
免费
-
易用
-
准确度高
-
CI 友好
相对于老前辈 Clair,Trivy 的使用非常直观方便,适用于更多的场景。
下面是官方出具的对比表格:
MacOS
$ brew tap knqyf263/trivy
$ brew install knqyf263/trivy/trivy
RHEL/CentOS
$ sudo vim /etc/yum.repos.d/trivy.repo
[trivy]
name=Trivy repository
baseurl=https://knqyf263.github.io/trivy-repo/rpm/releases/$releasever/$basearch/
gpgcheck=0
enabled=1
$ sudo yum -y update
$ sudo yum -y install trivy
使用这个工具的最大闪光点就是提供了很多适合用在自动化场景的用法。
扫描镜像:
trivy centos
扫描镜像文件
pine3.9 -o ruby-2.3.0.tar
docker save ruby:2.3.0-al trivy --input ruby-2.3.0.tar
根据严重程度进行过滤
TICAL ruby:2.3.0 trivy --severity HIGH,CRI
忽略未修复问题
trivy --ignore-unfixed ruby:2.3.0
忽略特定问题
使用 .trivyignore:
cat .trivyignoreAccept the risk
CVE-2018-14618
# No impact in our settings
CVE-2019-1543
$ trivy python:3.4-alpine3.9
使用 JSON 输出结果
trivy -f json dustise/translat-chatbot:20190428-5
定义返回值
exit-code 0 --severity MEDIUM,HIGH ruby:2.3.0
trivy --exit-code 1 --severity CRITICAL ruby:2.3.0 trivy --
总结相对于其它同类工具,Trivy 非常适合自动化操作,从 CircleCI 之类的公有服务,到企业内部使用的 Jenkins、Gitlab 等私有工具,或者作为开发运维人员的自测环节,都有 Trivy 的用武之地。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
自动化
+关注
关注
29文章
5654浏览量
79796 -
漏洞
+关注
关注
0文章
205浏览量
15454 -
检测工具
+关注
关注
0文章
21浏览量
2068
发布评论请先 登录
相关推荐
浅析Linux系统开源漏洞检测工具
jSQL是一款轻量级安全测试工具,可以检测SQL注入漏洞。它跨平台(Windows, Linux, Mac OS X, Solaris)、开源且免费。
发表于 07-23 07:21
mp3芯片检测工具
mp3芯片检测工具是首款专门用来检测MP3主控芯片型号的软件,简单易用。只需要将MP3连接至USB口即可检测出其所用主控芯片型号及USB接口
发表于 12-26 23:44
•25次下载
![mp3芯片<b class='flag-5'>检测工具</b>](https://file.elecfans.com/web2/M00/48/8D/pYYBAGKhtA2ADY30AAAtA_eiFWo214.jpg)
MyDiskTest下载 2.93 (U盘扩容检测工具)最新
第一款真正意义上的U盘扩容检测工具:集5大功能于一身:扩容检测、坏块扫描、速度测试、老化测试、坏块屏蔽
MyDiskTest是一款U盘/S
发表于 04-24 13:49
•109次下载
![MyDiskTest下载 2.93 (U盘扩容<b class='flag-5'>检测工具</b>)最新](https://file.elecfans.com/web2/M00/48/98/pYYBAGKhtBCAcX5rAABSQTtU6nM245.jpg)
U盘扩容检测工具-软件
U盘扩容检测工具:第一款真正意义上的U盘扩容检测工具
集5大功能于一身:扩容检测、坏块扫描、速度测试、老化测试、坏块屏蔽MyDiskTes
发表于 04-28 17:28
•51次下载
![U盘扩容<b class='flag-5'>检测工具</b>-软件](https://file.elecfans.com/web2/M00/48/98/pYYBAGKhtBCATLMnAAAyFOpNyZI154.jpg)
一款支持弱口令爆破的内网资产探测漏洞扫描工具SweetBabyScan
轻量级内网资产探测漏洞扫描工具:SweetBabyScan,是一款支持弱口令爆破的内网资产探测漏洞扫描工具,集成了Xray与Nuclei的P
OpenAI推出专用的AI检测工具
OpenAI最近推出了一款全新的AI检测工具,这款工具专门针对由DALL·E 3模型生成的图片。令人印象深刻的是,该工具能够精准识别出这类图片,其准确率高达98%。这
电路板检测工具都有什么
在电子制造业中,电路板检测工具是至关重要的。它们用于确保电路板的质量和性能,以满足设计要求和行业标准。本文将详细介绍各种电路板检测工具,包括它们的功能、优势和应用场景。 一、电路板检测工具
评论