소개
Trivy는 종합적이고 다재다능한 보안 스캐너입니다.
상세정보
소개
Trivy는 종합적이고 다재다능한 보안 스캐너로, 컨테이너 이미지, 파일시스템, Git 저장소, 가상 머신 이미지, Kubernetes 클러스터 등을 대상으로 보안 문제를 탐지합니다.
주요 기능
- OS 패키지 및 소프트웨어 의존성 목록(SBOM) 생성
- 알려진 취약점(CVE) 탐지
- Infrastructure as Code(IaC) 설정 오류 및 잘못된 구성 검사
- 민감한 정보 및 비밀 키 탐지
- 소프트웨어 라이선스 검사
지원 환경
Trivy는 대부분의 인기 있는 프로그래밍 언어, 운영 체제 및 플랫폼을 지원하며, Windows용 공식 빌드가 제공됩니다.
기본 사용법
명령줄 인터페이스(CLI)를 통해 다음과 같이 사용할 수 있습니다:
- 컨테이너 이미지 검사:
trivy image <이미지명> - 로컬 파일시스템 검사:
trivy fs <경로> - Git 저장소 검사:
trivy repo <저장소 URL> - 가상 머신 이미지 검사:
trivy vm <이미지 경로> - Kubernetes 클러스터 검사:
trivy k8s <클러스터>
제한 사항 및 체크포인트
Trivy는 명령줄 도구이며, 최신 취약점 데이터베이스를 사용하기 위해 인터넷 연결이 필요할 수 있습니다. 일부 깊은 파일시스템 스캔은 관리자 권한이 필요할 수 있으며, 종합적인 보안 솔루션을 대체하는 것이 아니라 보완적인 역할을 합니다.
FAQ
- Trivy는 무료인가요?
예, 오픈소스 프로젝트로 Apache-2.0 라이선스 하에 제공됩니다. - Windows에서 어떻게 설치하나요?
winget을 통해winget install AquaSecurity.Trivy명령으로 설치할 수 있으며, 공식 ZIP 배포도 제공됩니다. - 스캔 결과를 어떤 형식으로 볼 수 있나요?
표준 출력 외에도 JSON, SARIF 등 다양한 형식으로 결과를 내보낼 수 있습니다.
시스템 요구사항
Windows 운영 체제에서 실행 가능


