
securecodebox/parser-trivyOWASP secureCodeBox是一个自动化、可扩展的开源解决方案,用于集成多种安全漏洞扫描器,提供简单轻量的接口。其使命是支持DevSecOps团队轻松自动化不同场景下的安全漏洞测试,帮助在开发过程早期发现低风险问题,释放渗透测试人员资源以专注于重大安全问题。该项目运行在Kubernetes上(需Helm包管理器),也支持基于Docker基础设施启动集成的安全扫描器。
Trivy("tri"发音如"trigger","vy"发音如"envy")是一个简单全面的容器及制品漏洞扫描器。软件漏洞是指软件或操作系统中存在的缺陷、瑕疵或弱点。Trivy可检测OS包(Alpine、RHEL、CentOS等)和应用依赖(Bundler、Composer、npm、yarn等)的漏洞,使用简便:安装二进制文件后,指定容器镜像等目标即可扫描。更多信息见Trivy GitHub仓库。
latest:最新稳定版构建3.0.0、2.9.0、2.8.0、2.7.0等本parser镜像旨在与对应的Trivy安全扫描器Docker镜像配合使用,用于解析扫描生成的findings结果。详细信息请参见文档:[***]
bashdocker pull securecodebox/parser-trivy
假设Trivy扫描器生成的结果文件为findings.json,可通过以下命令运行解析器容器解析结果:
bashdocker run --rm -v /local/path/to/findings.json:/input/findings.json securecodebox/parser-trivy /input/findings.json
(注:/local/path/to/findings.json需替换为本地扫描结果文件的实际路径,容器将解析该文件并输出结构化结果。)
欢迎加入我们:
secureCodeBox是官方OWASP实验室项目。
。使用预构建镜像时,用户有责任确保其使用符合所有包含软件的相关许可证要求。



manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务