Trivy
扫描容器镜像、文件系统、Git仓库、虚拟机镜像、Kubernetes等目标,发现已知漏洞、错误配置、密钥泄漏、SBOM成分和许可证合规问题。
一句话商业模式
为开发者、云原生运维团队、安全工程师、企业安全部门解决容器、Kubernetes、代码仓库中的漏洞和错误配置分散,难以高效统一发现,通过Trivy开源安全扫描器,支持多目标、多类型扫描并输出统一报告提供价值,主要依靠Aqua Security商业版产品和服务(假设,未公开定价)赚钱
商业模式画布
一个开源的命令行工具即可扫描多种目标并输出统一结果,覆盖漏洞、配置、密钥、许可证等多类问题,易于集成到现有流水线。
评分解析
研究分 79
这是什么
- 是什么
- 一个开源的、多功能的云原生安全扫描器,由Aqua Security开发,使用Go编写,许可证Apache-2.0。
- 给谁用
- 开发人员、DevOps/SRE、安全工程师,以及需要在CI/CD中嵌入安全扫描的企业团队。