💻 Установка:
Для Debian, Ubuntu и Astra Linux можно воспользоваться следующими командами (последняя на данный момент версия):
wget https://github.com/aquasecurity/trivy/releases/download/v0.59.1/trivy_0.59.1_Linux-64bit.deb
dpkg -i trivy_0.59.1_Linux-64bit.deb
В Kali можно установить trivy через пакетный менеджер
sudo apt install trivy🔍 Сканирование:
⏺️fs - все файлы по определённому пути;
⏺️vm - образы виртуальных машин;
⏺️k8s - кластеры Kubernetes;
⏺️aws - УЗ AWS на наличие неправильных конфигураций;
⏺️repo - Git репозитории;
⏺️rootfs - корневая файловая система;
⏺️image - Docker-образы;
⏺️config - проверка корректности для конфигурационных файлов.
💱 Примеры использования:
Сканирование образа Docker
trivy image image_name
Сканирование файловой системы в текущем расположении
trivy fs ./
Сканирование образа с указанием уровня критичности уязвимостей
trivy image --severity HIGH,CRITICAL image_name
Сканирование k8s с сохранением отчета в файл
trivy k8s --output report.txt k8s_name
