中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁(yè) > news >正文

泰州做網(wǎng)站哪家好自動(dòng)化測(cè)試培訓(xùn)機(jī)構(gòu)哪個(gè)好

泰州做網(wǎng)站哪家好,自動(dòng)化測(cè)試培訓(xùn)機(jī)構(gòu)哪個(gè)好,網(wǎng)站建設(shè)如何學(xué),抖音網(wǎng)紅代運(yùn)營(yíng)基礎(chǔ)介紹基礎(chǔ)描述Trivy特點(diǎn) 部署在線(xiàn)下載百度網(wǎng)盤(pán)下載安裝 使用掃描nginx鏡像掃描結(jié)果解析json格式輸出 總結(jié) 基礎(chǔ)介紹 基礎(chǔ)描述 Trivy是一個(gè)開(kāi)源的容器鏡像漏洞掃描器,可以?huà)呙璩R?jiàn)的操作系統(tǒng)和應(yīng)用程序依賴(lài)項(xiàng)的漏洞。它可以與Docker和Kubernetes集成,…

    • 基礎(chǔ)介紹
      • 基礎(chǔ)描述
      • Trivy特點(diǎn)
    • 部署
      • 在線(xiàn)下載
      • 百度網(wǎng)盤(pán)下載
      • 安裝
    • 使用
      • 掃描nginx鏡像
      • 掃描結(jié)果解析
      • json格式輸出
    • 總結(jié)

基礎(chǔ)介紹

在這里插入圖片描述

基礎(chǔ)描述

  • Trivy是一個(gè)開(kāi)源的容器鏡像漏洞掃描器,可以?huà)呙璩R?jiàn)的操作系統(tǒng)和應(yīng)用程序依賴(lài)項(xiàng)的漏洞。它可以與Docker和Kubernetes集成,幫助用戶(hù)在構(gòu)建和部署容器鏡像時(shí)發(fā)現(xiàn)安全漏洞。Trivy支持多種漏洞數(shù)據(jù)庫(kù),包括Red Hat、Debian、Alpine等,可以根據(jù)用戶(hù)的需求進(jìn)行配置。Trivy還支持CI/CD集成,可以在構(gòu)建過(guò)程中自動(dòng)掃描鏡像并生成報(bào)告。與Harbor集成需要使用Harbor Scanner Adapter for Trivy,可以通過(guò)配置Scanner Adapter將Trivy與Harbor集成,實(shí)現(xiàn)鏡像的自動(dòng)掃描和漏洞報(bào)告生成。

Trivy特點(diǎn)

  • 全面的漏洞檢測(cè):涵蓋操作系統(tǒng)包、操作系統(tǒng)包、開(kāi)發(fā)語(yǔ)言、錯(cuò)誤配置、策略等內(nèi)容。

  • 簡(jiǎn)單:僅指定鏡像名稱(chēng)、包含IaC配置的目錄或工件名稱(chēng)。

  • 快速:理想情況下可以在幾十秒內(nèi)完成掃描動(dòng)作。

  • 易于安裝:是一個(gè)簡(jiǎn)易的執(zhí)行工具,可以通過(guò)apt-get install、yum install、brew install等方式安裝,沒(méi)有前置條件,如安裝DB的,依賴(lài)庫(kù)等。

  • 高精確度:特別是Alpine Linux和RHEL/CentOS,其他操作系統(tǒng)也高。

  • trivy官網(wǎng):https://aquasecurity.github.io/trivy/v0.47/

  • 開(kāi)源地址:https://github.com/aquasecurity/trivy

部署

  • trivy的安裝方式比較多,rpm的形式安裝,apt的形式安裝,helm形式的直接集成到kubernetes內(nèi),也可以直接docker run 鏡像的方式部署。

在線(xiàn)下載

  • 選擇相應(yīng)的版本:https://github.com/aquasecurity/trivy/releases
    在這里插入圖片描述
wget https://github.com/aquasecurity/trivy/releases/download/v0.47.0/trivy_0.47.0_Linux-64bit.tar.gz

百度網(wǎng)盤(pán)下載

鏈接:https://pan.baidu.com/s/1SkBXkcx-UAMy8U5a5jxguQ?pwd=qhxy
提取碼:qhxy
–來(lái)自百度網(wǎng)盤(pán)超級(jí)會(huì)員V7的分享

安裝

  • 解壓
tar -zxf trivy_0.47.0_Linux-64bit.tar.gz
  • 移入二進(jìn)制目錄
mv trivy /usr/bin/
  • 查看幫助信息
trivy --help

使用

掃描nginx鏡像

trivy image nginx
  • 第一次會(huì)去遠(yuǎn)程下載安全漏洞加密數(shù)據(jù)庫(kù),下載完成后和本地鏡像進(jìn)行對(duì)比,輸出結(jié)果
    在這里插入圖片描述
  • 數(shù)據(jù)庫(kù)緩存目錄
/root/.cache/trivy

在這里插入圖片描述

  • 根據(jù)不同的鏡像類(lèi)型下載不同的安全漏洞庫(kù)

掃描結(jié)果解析

  • 打印nginx高危安全漏洞
trivy image -s HIGH nginx

在這里插入圖片描述

  • 著重關(guān)注最后一列 Title,點(diǎn)擊鏈接信息,查看漏洞詳情
    在這里插入圖片描述
  • 如 安全漏洞 CVE-2022-22576 詳細(xì)描述信息
    在這里插入圖片描述

json格式輸出

trivy image -s HIGH nginx -f json -o ng-trivy.json
  • 基于JSON格式,后續(xù)可進(jìn)行可視化展示。

總結(jié)

Trivy是一款專(zhuān)門(mén)為云原生環(huán)境設(shè)計(jì)的開(kāi)源漏洞掃描工具,它具有簡(jiǎn)單、全面、快速和易于安裝的特點(diǎn)。通過(guò)檢測(cè)操作系統(tǒng)包、開(kāi)發(fā)語(yǔ)言包、錯(cuò)誤配置和策略等問(wèn)題,Trivy可以幫助團(tuán)隊(duì)在構(gòu)建過(guò)程中發(fā)現(xiàn)并解決潛在的安全風(fēng)險(xiǎn)。Trivy適用于容器和Kubernetes環(huán)境,可以?huà)呙杌A(chǔ)設(shè)施即代碼 (IaC) 文件以檢測(cè)配置問(wèn)題。Trivy的高精確度使其成為許多開(kāi)發(fā)團(tuán)隊(duì)的可靠選擇??傮w而言,Trivy是一個(gè)功能強(qiáng)大的開(kāi)源漏洞掃描器,有助于增強(qiáng)云原生環(huán)境的安全性。

http://www.risenshineclean.com/news/11600.html

相關(guān)文章:

  • 建站時(shí)網(wǎng)站地圖怎么做網(wǎng)絡(luò)推廣員一個(gè)月多少錢(qián)
  • 用php做網(wǎng)站用什么框架百度域名查詢(xún)官網(wǎng)
  • 做網(wǎng)站開(kāi)發(fā)有哪些優(yōu)點(diǎn)呢百度賬號(hào)快速注冊(cè)
  • 做淘寶網(wǎng)站如何提取中間的提成2024年新聞?wù)?/a>
  • 北京景觀設(shè)計(jì)公司長(zhǎng)春網(wǎng)絡(luò)優(yōu)化哪個(gè)公司在做
  • 軟件工程就業(yè)方向什么是網(wǎng)站推廣優(yōu)化
  • html網(wǎng)站標(biāo)題怎么做百度如何購(gòu)買(mǎi)關(guān)鍵詞
  • 哪個(gè)網(wǎng)站可以做信用社的題免費(fèi)發(fā)布推廣的網(wǎng)站
  • 網(wǎng)頁(yè)制作建立站點(diǎn)廈門(mén)人才網(wǎng)官方網(wǎng)站
  • 電商網(wǎng)站開(kāi)發(fā)的流程圖招商外包
  • dw網(wǎng)站制作怎么做滑動(dòng)的圖片seo在線(xiàn)排名優(yōu)化
  • 網(wǎng)站域名包括品牌推廣策劃方案
  • 剛出來(lái)的前端工資多少百度seo營(yíng)銷(xiāo)推廣
  • wordpress儀表盤(pán)添加內(nèi)容seo關(guān)鍵詞優(yōu)化服務(wù)
  • 智慧建設(shè)網(wǎng)站正規(guī)淘寶代運(yùn)營(yíng)去哪里找
  • 企業(yè)網(wǎng)站建設(shè)示范平臺(tái)谷歌瀏覽器搜索入口
  • 西安做網(wǎng)站優(yōu)化百度一下電腦版首頁(yè)
  • 網(wǎng)站建設(shè)需求表網(wǎng)站推廣方式組合
  • 委外網(wǎng)站開(kāi)發(fā)合同模板什么軟件可以發(fā)布廣告信息
  • 政府門(mén)戶(hù)網(wǎng)站的建設(shè)方案百度指數(shù)上多少就算熱詞
  • 出口貿(mào)易網(wǎng)站網(wǎng)站推廣工具有哪些
  • 一鍵優(yōu)化下載安裝百度seo排名點(diǎn)擊
  • 知乎企業(yè)網(wǎng)站建設(shè)免費(fèi)網(wǎng)絡(luò)項(xiàng)目資源網(wǎng)
  • 找出網(wǎng)站所有死鏈接搜關(guān)鍵詞網(wǎng)站
  • 網(wǎng)站商務(wù)通登陸不上域名在線(xiàn)查詢(xún)
  • 自己做網(wǎng)站的過(guò)程徐州百度推廣公司
  • 醫(yī)院網(wǎng)站建設(shè)的資料2022年十大網(wǎng)絡(luò)流行語(yǔ)發(fā)布
  • wordpress退貨插件北京百度seo排名點(diǎn)擊軟件
  • dw做的網(wǎng)站怎么做后臺(tái)企業(yè)中層管理人員培訓(xùn)課程
  • 網(wǎng)站建設(shè)明薇通網(wǎng)絡(luò)天津seo建站