본문으로 건너뛰기
로그인 둘러보기
개발 도구 · 보안 · 윈도우즈 유틸

Trivy

0

Trivy는 종합적이고 다재다능한 보안 스캐너입니다.

IaC 검사보안 스캐너오픈소스컨테이너 스캔

소개

Trivy는 종합적이고 다재다능한 보안 스캐너입니다.

상세정보

소개

Trivy는 종합적이고 다재다능한 보안 스캐너로, 컨테이너 이미지, 파일시스템, Git 저장소, 가상 머신 이미지, Kubernetes 클러스터 등을 대상으로 보안 문제를 탐지합니다.

주요 기능

  • OS 패키지 및 소프트웨어 의존성 목록(SBOM) 생성
  • 알려진 취약점(CVE) 탐지
  • Infrastructure as Code(IaC) 설정 오류 및 잘못된 구성 검사
  • 민감한 정보 및 비밀 키 탐지
  • 소프트웨어 라이선스 검사

지원 환경

Trivy는 대부분의 인기 있는 프로그래밍 언어, 운영 체제 및 플랫폼을 지원하며, Windows용 공식 빌드가 제공됩니다.

기본 사용법

명령줄 인터페이스(CLI)를 통해 다음과 같이 사용할 수 있습니다:

  • 컨테이너 이미지 검사: trivy image <이미지명>
  • 로컬 파일시스템 검사: trivy fs <경로>
  • Git 저장소 검사: trivy repo <저장소 URL>
  • 가상 머신 이미지 검사: trivy vm <이미지 경로>
  • Kubernetes 클러스터 검사: trivy k8s <클러스터>

제한 사항 및 체크포인트

Trivy는 명령줄 도구이며, 최신 취약점 데이터베이스를 사용하기 위해 인터넷 연결이 필요할 수 있습니다. 일부 깊은 파일시스템 스캔은 관리자 권한이 필요할 수 있으며, 종합적인 보안 솔루션을 대체하는 것이 아니라 보완적인 역할을 합니다.

FAQ

  • Trivy는 무료인가요?
    예, 오픈소스 프로젝트로 Apache-2.0 라이선스 하에 제공됩니다.
  • Windows에서 어떻게 설치하나요?
    winget을 통해 winget install AquaSecurity.Trivy 명령으로 설치할 수 있으며, 공식 ZIP 배포도 제공됩니다.
  • 스캔 결과를 어떤 형식으로 볼 수 있나요?
    표준 출력 외에도 JSON, SARIF 등 다양한 형식으로 결과를 내보낼 수 있습니다.

시스템 요구사항

Windows 운영 체제에서 실행 가능