項目地址
https://github.com/knqyf263/trivyTrivy 是一個面向鏡像的漏洞檢測工具,具備如下特點:
開源
免費
易用
準(zhǔn)確度高
CI 友好
相對于老前輩 Clair,Trivy 的使用非常直觀方便,適用于更多的場景。
下面是官方出具的對比表格:
安裝
MacOS
$ brew tap knqyf263/trivy $ brew install knqyf263/trivy/trivy
RHEL/CentOS
$ sudo vim /etc/yum.repos.d/trivy.repo [trivy] name=Trivy repository baseurl=https://knqyf263.github.io/trivy-repo/rpm/releases/$releasever/$basearch/ gpgcheck=0 enabled=1 $ sudo yum -y update $ sudo yum -y install trivy使用
這個工具的最大閃光點就是提供了很多適合用在自動化場景的用法。
掃描鏡像:
$ trivy centos
掃描鏡像文件
$ docker save ruby:2.3.0-alpine3.9 -o ruby-2.3.0.tar $ trivy --input ruby-2.3.0.tar
根據(jù)嚴重程度進行過濾
$ trivy --severity HIGH,CRITICAL ruby:2.3.0
忽略未修復(fù)問題
$ trivy --ignore-unfixed ruby:2.3.0
忽略特定問題
使用 .trivyignore:
$ cat .trivyignore # Accept the risk CVE-2018-14618 # No impact in our settings CVE-2019-1543 $ trivy python:3.4-alpine3.9
使用 JSON 輸出結(jié)果
$ trivy -f json dustise/translat-chatbot:20190428-5
定義返回值
$ trivy --exit-code 0 --severity MEDIUM,HIGH ruby:2.3.0 $ trivy --exit-code 1 --severity CRITICAL ruby:2.3.0總結(jié)
相對于其它同類工具,Trivy 非常適合自動化操作,從 CircleCI 之類的公有服務(wù),到企業(yè)內(nèi)部使用的 Jenkins、Gitlab 等私有工具,或者作為開發(fā)運維人員的自測環(huán)節(jié),都有 Trivy 的用武之地。
責(zé)任編輯:彭菁
-
漏洞
+關(guān)注
關(guān)注
0文章
205瀏覽量
15428 -
鏡像
+關(guān)注
關(guān)注
0文章
170瀏覽量
10806 -
檢測工具
+關(guān)注
關(guān)注
0文章
21瀏覽量
2060
原文標(biāo)題:一款全面易用的鏡像漏洞檢測工具
文章出處:【微信號:菜鳥學(xué)信安,微信公眾號:菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
邦納基于iVu的彩色視覺檢測工具
淺析Linux系統(tǒng)開源漏洞檢測工具
硬件檢測工具下載
![硬件<b class='flag-5'>檢測工具</b>下載](https://file.elecfans.com/web2/M00/48/71/pYYBAGKhtAaAayyfAAB4ySFu5-o878.gif)
U盤擴容檢測工具-軟件
![U盤擴容<b class='flag-5'>檢測工具</b>-軟件](https://file.elecfans.com/web2/M00/48/98/pYYBAGKhtBCATLMnAAAyFOpNyZI154.jpg)
ATTO Disk Benchmark32——U盤檢測工具
CPUID CPU-Z(CPU信息檢測工具)
一款全面易用的鏡像漏洞檢測工具
![一款全面易用的<b class='flag-5'>鏡像</b><b class='flag-5'>漏洞</b><b class='flag-5'>檢測工具</b>](https://file1.elecfans.com/web2/M00/8A/0A/wKgZomSPs_mANFuzAAAQdipZj6A722.png)
評論