← Все инструменты Безопасность

Trivy

Trivy - это комплексный и универсальный сканер безопасности. Trivy имеет сканеры, которые ищут проблемы безопасности, и цели, где он может их найти. Цели (которые может сканировать Trivy) образ контейнера файловая система репозиторий Git (удалённый) образ…

securitycvedockerk8sgit

Что это

Trivy - это комплексный и универсальный сканер безопасности. Trivy имеет сканеры, которые ищут проблемы безопасности, и цели, где он может их найти.

Возможности и детали

  • Цели (которые может сканировать Trivy);
  • Образ контейнера;
  • Файловая система;
  • Репозиторий Git (удалённый);
  • Образ виртуальной машины;
  • Кубернетес;
  • Сканеры (то, что Trivy может там найти);
  • Используемые пакеты ОС и программные зависимости (SBOM);
  • Известные уязвимости (CVE);
  • Проблемы IaC и неправильные конфигурации;
  • Конфиденциальная информация и секреты;
  • Лицензии на программное обеспечение.

Зачем нужен

Проект закрывает специализированную практическую задачу и может заменить набор ручных действий или несколько разрозненных утилит. Перед постоянным использованием его стоит проверить на тестовом окружении и сопоставить возможности с вашим сценарием.

Когда пригодится

  • Для проверки конфигурации и поиска потенциально опасных настроек;
  • Для усиления защиты сервиса без полностью ручной настройки каждого механизма;
  • Для включения инструмента в регулярные проверки и процесс реагирования на инциденты.

Что учесть

Перед внедрением Trivy проверьте модель угроз, частоту обновлений и безопасные значения настроек по умолчанию. Начните с тестового окружения, зафиксируйте рабочую конфигурацию и только после этого переносите инструмент в постоянный процесс.