Trivy 容器漏洞扫描工具开源项目

我要开发同款
匿名用户2019年05月19日
33阅读
所属分类Google Go、云计算、PaaS系统/容器
授权协议AGPL

作品详情

Trivy是一个简单而且功能完整的容器漏洞扫描工具,特别使用用于持续集成。

准确性比较

在AlpineLinux中检测的漏洞 (2019/05/12)

详细的比较请看 Comparisonwithotherscanners 

特性全面检测漏洞操作系统(Alpine, RedHatUniversalBaseImage,RedHatEnterpriseLinux,CentOS,DebianandUbuntu)应用依赖 (Bundler,Composer,Pipenv,npm,yarnandCargo)简单Specifyonlyanimagename详情请看 QuickStart 和 Examples易于安装Noneedforprerequirements suchasinstallationofDB,libraries,etc.apt-getinstall, yuminstall and brewinstall ispossible(See Installation)准确度高EspeciallyAlpineLinuxandRHEL/CentOS (See Comparisonwithotherscanners)OtherOSesarealsohighDevSecOpsSuitableforCI suchasTravisCI,CircleCI,Jenkins,etc.See CIExample安装RHEL/CentOS

Addrepositorysettingto /etc/yum.repos.d.

$sudovim/etc/yum.repos.d/trivy.repo[trivy]name=Trivyrepositorybaseurl=https://knqyf263.github.io/trivy-repo/rpm/releases/$releasever/$basearch/gpgcheck=0enabled=1$sudoyum-yupdate$sudoyum-yinstalltrivy

or

$rpm-ivhhttps://github.com/knqyf263/trivy/releases/download/v0.0.13/trivy_0.0.13_Linux-64bit.rpmDebian/Ubuntu

Replace [CODE_NAME] withyourcodename

CODE_NAME:wheezy,jessie,stretch,buster,trusty,xenial,bionic

$sudoapt-getinstallapt-transport-httpsgnupg$wget-qO-https://knqyf263.github.io/trivy-repo/deb/public.key|sudoapt-keyadd-$echodebhttps://knqyf263.github.io/trivy-repo/deb[CODE_NAME]main|sudotee-a/etc/apt/sources.list.d/trivy.list$sudoapt-getupdate$sudoapt-getinstalltrivy

or

$sudoapt-getinstallrpm$wgethttps://github.com/knqyf263/trivy/releases/download/v0.0.13/trivy_0.0.13_Linux-64bit.deb$sudodpkg-itrivy_0.0.13_Linux-64bit.debMacOSX/Homebrew

YoucanusehomebrewonOSX.

$brewtapknqyf263/trivy$brewinstallknqyf263/trivy/trivy二进制(包括Windows)

进入 releases页面,找到相应的把柄,解压并增加可执行权限。

从源码安装$goget-ugithub.com/knqyf263/trivy
声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论