<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Trivy:面向鏡像的漏洞檢測工具

jf_Fo0qk3ln ? 來源:菜鳥學信安 ? 2023-06-19 09:48 ? 次閱讀

項目地址

https://github.com/knqyf263/trivy
Trivy 是一個面向鏡像的漏洞檢測工具,具備如下特點:

開源

免費

易用

準確度高

CI 友好

相對于老前輩 Clair,Trivy 的使用非常直觀方便,適用于更多的場景。

下面是官方出具的對比表格:

2db56c9c-0e39-11ee-962d-dac502259ad0.png

安裝

MacOS

$ brew tap knqyf263/trivy
$ brew install knqyf263/trivy/trivy

RHEL/CentOS

$ sudo vim /etc/yum.repos.d/trivy.repo
[trivy]
name=Trivy repository
baseurl=https://knqyf263.github.io/trivy-repo/rpm/releases/$releasever/$basearch/
gpgcheck=0
enabled=1
$ sudo yum -y update
$ sudo yum -y install trivy
使用

這個工具的最大閃光點就是提供了很多適合用在自動化場景的用法。

掃描鏡像:

$ trivy centos

掃描鏡像文件

$ docker save ruby:2.3.0-alpine3.9 -o ruby-2.3.0.tar
$ trivy --input ruby-2.3.0.tar

根據嚴重程度進行過濾

$ trivy --severity HIGH,CRITICAL ruby:2.3.0

忽略未修復問題

$ trivy --ignore-unfixed ruby:2.3.0

忽略特定問題

使用 .trivyignore:

$ cat .trivyignore
# Accept the risk
CVE-2018-14618


# No impact in our settings
CVE-2019-1543


$ trivy python:3.4-alpine3.9

使用 JSON 輸出結果

$ trivy -f json dustise/translat-chatbot:20190428-5

定義返回值

$ trivy --exit-code 0 --severity MEDIUM,HIGH ruby:2.3.0
$ trivy --exit-code 1 --severity CRITICAL ruby:2.3.0
總結

相對于其它同類工具,Trivy 非常適合自動化操作,從 CircleCI 之類的公有服務,到企業內部使用的 Jenkins、Gitlab 等私有工具,或者作為開發運維人員的自測環節,都有 Trivy 的用武之地。
責任編輯:彭菁

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 漏洞
    +關注

    關注

    0

    文章

    200

    瀏覽量

    15135
  • 鏡像
    +關注

    關注

    0

    文章

    155

    瀏覽量

    10600
  • 檢測工具
    +關注

    關注

    0

    文章

    20

    瀏覽量

    1967

原文標題:一款全面易用的鏡像漏洞檢測工具

文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    邦納基于iVu的彩色視覺檢測工具

    美國邦納在 iVu原有功能基礎上開發了彩色視覺檢測工具,以滿足基于彩色檢測的應用需求。同時由于原有檢測工具的存在,因此新型號產品將能滿足更多客戶的檢測需求。
    發表于 07-03 08:39 ?1472次閱讀

    LCD顯示器檢測工具

    LCD顯示器檢測工具  
    發表于 10-30 09:27

    好用的u盤芯片檢測工具

    好用的u盤芯片檢測工具
    發表于 04-06 18:53

    淺析Linux系統開源漏洞檢測工具

    jSQL是一款輕量級安全測試工具,可以檢測SQL注入漏洞。它跨平臺(Windows, Linux, Mac OS X, Solaris)、開源且免費。
    發表于 07-23 07:21

    硬件檢測工具下載

    硬件檢測工具下載 EVEREST(原名AIDA32)一個測試軟硬件系統信息的權威工具,它可以詳細的顯示出PC
    發表于 01-10 15:54 ?49次下載
    硬件<b class='flag-5'>檢測工具</b>下載

    MyDiskTest下載 2.93 (U盤擴容檢測工具)最新

    第一款真正意義上的U盤擴容檢測工具:集5大功能于一身:擴容檢測、壞塊掃描、速度測試、老化測試、壞塊屏蔽 MyDiskTest是一款U盤/SD卡/CF卡等移動存儲產品擴容識別工具???/div>
    發表于 04-24 13:49 ?107次下載
    MyDiskTest下載 2.93 (U盤擴容<b class='flag-5'>檢測工具</b>)最新

    U盤擴容檢測工具-軟件

    U盤擴容檢測工具:第一款真正意義上的U盤擴容檢測工具 集5大功能于一身:擴容檢測、壞塊掃描、速度測試、老化測試、壞塊屏蔽MyDiskTest是一款U盤/SD卡/CF卡等移動存儲產
    發表于 04-28 17:28 ?51次下載
    U盤擴容<b class='flag-5'>檢測工具</b>-軟件

    ATTO Disk Benchmark32——U盤檢測工具

    電子發燒友網站提供《ATTO Disk Benchmark32——U盤檢測工具.exe》資料免費下載
    發表于 08-25 18:13 ?8次下載

    GPS系統信息檢測工具

    導航GPS檢測工具 GPS系統信息檢測工具
    發表于 02-22 15:33 ?2次下載

    USB硬件加密狗檢測工具V10.0

    本文主要是對USB硬件加密狗檢測工具V10.0進行的下載。
    發表于 06-05 08:00 ?29次下載

    modbus檢測工具應用程序免費下載

    本文檔的主要內容詳細介紹的是modbus檢測工具應用程序免費下載。
    發表于 05-05 08:00 ?3次下載
    modbus<b class='flag-5'>檢測工具</b>應用程序免費下載

    加密狗檢測工具

    技術員專用加密狗型號檢測工具
    發表于 03-23 09:13 ?1次下載

    加密狗檢測工具

    加密狗檢測工具免費下載。
    發表于 05-29 09:19 ?0次下載

    一款全面易用的鏡像漏洞檢測工具

    相對于其它同類工具,Trivy 非常適合自動化操作,從 CircleCI 之類的公有服務,到企業內部使用的 Jenkins、Gitlab 等私有工具,或者作為開發運維人員的自測環節,都有 Tr
    的頭像 發表于 06-19 09:47 ?321次閱讀
    一款全面易用的<b class='flag-5'>鏡像</b><b class='flag-5'>漏洞</b><b class='flag-5'>檢測工具</b>

    基于C++代碼實現內存泄漏檢測工具

    看到的一個文章,有人用一個很簡短的代碼實現了內存檢測工具,大家看看實用性如何?
    發表于 08-21 10:11 ?321次閱讀
    基于C++代碼實現內存泄漏<b class='flag-5'>檢測工具</b>
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>