您现在的位置是:首页 > 文章详情

Trivy:Go 语言编写的开源安全扫描工具

日期:2025-02-25点击:49

Trivy 是 Aqua Security 开发的开源安全扫描工具,专注于检测容器镜像、文件系统、代码仓库等场景中的安全漏洞、配置错误及敏感信息泄露问题。

GitHub 地址:https://github.com/aquasecurity/trivy

Trivy 凭借其全面的检测能力、易用性和开源特性,成为容器安全领域的核心工具。核心功能多场景覆盖:

  • 支持扫描容器镜像、文件系统、Kubernetes 集群、Git 仓库及云环境,识别操作系统包(如 Alpine、Debian)和语言依赖项(如 npm、PyPI)的已知漏洞(CVE);
  • 高精度匹配:内置实时更新的漏洞数据库(如 NVD、Red Hat),提供漏洞描述、修复建议及影响范围分析;
  • 配置错误检查:基础设施即代码(IaC)扫描:检测 Terraform、Kubernetes 等 IaC 文件的配置错误,例如权限过大或敏感端口暴露;
  • 敏感信息泄露检测:自动扫描代码中的密钥、密码等敏感数据;
  • 软件物料清单生成:自动生成符合 CycloneDX 或 SPDX 标准的 SBOM

原文链接:https://www.oschina.net/news/335706
关注公众号

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。

持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。

文章评论

共有0条评论来说两句吧...

文章二维码

扫描即可查看该文章

点击排行

推荐阅读

最新文章