عن المشروع

Trivy هو ماسح أمني متعدد الاستخدامات مصمم لتحديد المشكلات الأمنية عبر أهداف متعددة ومن خلال طرق مسح متنوعة. تشمل الأهداف التي يمكن لـ Trivy مسحها ما يلي: - صور الحاويات (Container Images) - أنظمة الملفات (Filesystems) - مستودعات Git البعيدة - صور الأجهزة الافتراضية (Virtual Machine Images) - مجموعات Kubernetes تغطي قدرات المسح في Trivy ما يلي: - قائمة مواد البرمجيات (SBOM): تحديد حزم نظام التشغيل وتبعيات البرامج المستخدمة. - الثغرات الأمنية: اكتشاف ثغرات CVE المعروفة. - البنية التحتية ككود (IaC): العثور على الأخطاء في الإعدادات والمشكلات. - الأسرار (Secrets): اكتشاف المعلومات الحساسة. - التراخيص: تحديد تراخيص البرمجيات. تدعم الأداة مجموعة واسعة من لغات البرمجة وأنظمة التشغيل والمنصات. ويمكن تثبيتها عبر Homebrew أو Docker أو كملف ثنائي (binary)، وتوفر تكاملات مع GitHub Actions وKubernetes (عبر operator) وVS Code.