首页 > 其他分享 >harbor集成trivy漏洞扫描工具

harbor集成trivy漏洞扫描工具

时间:2023-09-26 12:00:58浏览次数:42  
标签:集成 trivy harbor 扫描 漏洞 工具

安全是每个项目都必须重视的问题

对于docker 应用,最好的漏扫方式就是harbor 镜像仓库集成的扫描工具了

配置trivy漏洞扫描工具也踩了不少坑,下面记录下

搭建harbor+trivy 步骤可以根据官网步骤一步一步安装,这里就不一一赘述了

官网地址:https://goharbor.io/docs/2.9.0/install-config/

(后期版本号会不一样)

 

 

 

下面说说搭建 trivy漏洞扫描的关键要素

1.harbor主机上必须可以通过docker login登陆

原因为trivy漏洞扫描工具扫描过程是要从harbor镜像仓库中拉取镜像,其实说是在trivy主机上更为贴切,只不过harbor安装集成了trivy

这里面牵扯到ssl证书的问题

标签:集成,trivy,harbor,扫描,漏洞,工具
From: https://www.cnblogs.com/allay/p/17729707.html

相关文章

  • 修复 K8s SSL/TLS 漏洞(CVE-2016-2183)
    转载于:https://www.cnblogs.com/kubesphere/p/17141586.html前言简介生产环境KubeSphere3.3.0部署的Kubernetes集群在安全评估的时候发现安全漏洞,其中一项漏洞提示 SSL/TLS协议信息泄露漏洞(CVE-2016-2183)。本文详细描述了漏洞产生原因、漏洞修复方案、漏洞修复的......
  • 问题处理 --- 阿里云虚拟主机存在iis短文件泄露漏洞修复
    问题原因win为了兼容dos系统默认启用了长文件名称缩写为短文件名称的功能解决方法关闭设置。这里有两种解决办法:1.如果是云服务器或硬件设备fsutilbehaviorsetdisable8dot312.如果是虚拟主机修改注册列表HKLM\SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisable......
  • VMware Aria 曝光“关键”身份验证漏洞,6.x 版本均受影响
    导读近日消息,VMwareAriaOperationsforNetworks近日曝光了一个高危的身份验证漏洞,远程攻击者可以绕过SSH身份认证,访问专用终端。VMwareAria是一款用于管理和监控虚拟化环境和混合云的套件,支持IT自动化、日志管理、分析生成、网络可见性、安全性和容量规划以及......
  • 漏洞_MS17-010永恒之蓝
    永恒之蓝简介永恒之蓝是指2017年4月14日晚,黑客团体ShadowBrokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。5月12日,不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒,英国、俄罗斯、整个欧洲以及......
  • harbor-v2.1升级v2.8版本
    harbor被扫出了漏洞,需要升级新版本正好也想看看有没有新功能,借此机会升级下其实harbor官网的相关文档非常详细了,跟着说明,基本都是无脑操作官网地址:https://goharbor.io/docs/2.8.0/administration/upgrade/根据文档介绍得知:harbor的升级策略是隔两个版本升级从官网得知升级路......
  • CentOS7 关于Linux Polkit本地权限提升漏洞(CVE-2021-4034)的在线和离线的两种修复方式
    CentOS7关于LinuxPolkit本地权限提升漏洞(CVE-2021-4034)的在线和离线的两种修复方式https://blog.csdn.net/liangtongning/article/details/122805070在线修复yumcleanall&&yummakecacheyumupdatepolkit-y[root@Fort~]#yumcleanall已加载插件:fastestmirror......
  • Kubernetes中的镜像安全性扫描与漏洞管理
    介绍Kubernetes是一个流行的容器编排平台,它可以帮助我们管理和部署容器化应用程序。在Kubernetes中,镜像是应用程序的核心组件,因此镜像的安全性非常重要。在本文中,我们将深入探讨Kubernetes中的镜像安全性扫描与漏洞管理。镜像安全性扫描在Kubernetes中,我们可以使用多种工具来扫......
  • 漏洞修复系列-如何升级linux系统Upgrade to PostgreSQL JDBC Driver version 42.2.27,
    问题遇到一个PostgreSQLJDBCDriver漏洞PostgreSQLJDBCDriverthatis42.2.xpriorto42.2.27,42.3.xpriorto42.3.8,42.4.xpriorto42.4.3or42.5.xpriorto42.5.1.Itis,therefore,affectedbyaninformationdisclosurevulnerability.原因PostgreSQLJD......
  • Docker Swarm + Harbor + Portainer 打造高可用,高伸缩,集群自动化部署,更新。
    DockerSwarm是Docker官方自带的容器编排工具,Swarm,Compose,Machine合称Docker三剑客。DockerSwarm对于中小型应用来说,还是比较方便,灵活,当然K8S对于大型项目在各方面有着明显的优势。技术选型需要针对公司实际情况选择,架构往往是一步一步随着业务变化升级演变而来,本文主要讲解Docke......
  • Apache Log4j Server CVE-2017-5645 反序列化命令执行漏洞
    漏洞描述攻击者可以通过发送一个特别制作的2进制payload,在组件将字节反序列化为对象时,触发并执行构造的payload代码。该漏洞主要是由于在处理ObjectInputStream时,接收函数对于不可靠来源的input没有过滤。可以通过给TcpSocketServer和UdpSocketServer添加可配置的过滤功能以及一......