
grype v0.118.0
ماسح ضوئي للثغرات الأمنية لصور الحاويات وأنظمة الملفات
Grype
ماسح ضوئي للثغرات الأمنية لصور الحاويات وأنظمة الملفات.

الميزات
- فحص صور الحاويات وأنظمة الملفات وSBOMs بحثًا عن الثغرات الأمنية المعروفة (راجع الوثائق للحصول على قائمة كاملة بـأهداف الفحص المدعومة)
- يدعم أنظمة حزم أنظمة التشغيل الرئيسية (Alpine، Debian، Ubuntu، RHEL، Oracle Linux، Amazon Linux، والمزيد)
- يدعم الحزم الخاصة باللغات (Ruby، Java، JavaScript، Python، .NET، Go، PHP، Rust، والمزيد)
- يدعم صيغ الصور Docker وOCI وSingularity
- تحديد أولويات التهديدات والمخاطر باستخدام EPSS وKEV وتقييم المخاطر (راجع وثائق تفسير النتائج)
- دعم OpenVEX لتصفية نتائج الفحص وتعزيزها
[!TIP] جديد على Grype؟ اطلع على دليل البدء للحصول على شرح تفصيلي!
التثبيت
أسرع طريقة للبدء:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] راجع وثائق التثبيت لمزيد من الطرق للحصول على Grype، بما في ذلك Homebrew وDocker وChocolatey وMacPorts والمزيد!
الأساسيات
افحص صورة حاوية أو دليلًا بحثًا عن الثغرات الأمنية:
# container image
grype alpine:latest
# directory
grype ./my-project
صور containers-storage المحلية
على Linux، يمكن لـ grype فحص الصور من مخزن containers-storage المحلي (على سبيل المثال، المبنية باستخدام Buildah أو Podman) عند الطلب صراحةً؛ مراجع الصور العادية لا تبحث هناك أبدًا:
grype --from containers-storage localhost/myimage:latest
# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest
يتم تضمين هذا في ثنائيات إصدار Linux. عند البناء من المصدر، أضف -tags containers_image_openpgp,exclude_graphdriver_btrfs.
افحص SBOM للكشف عن الثغرات الأمنية بشكل أسرع:
# scan a Syft SBOM
grype sbom:./sbom.json
# pipe an SBOM into Grype
cat ./sbom.json | grype
[!TIP] اطلع على دليل البدء لاستكشاف جميع الإمكانيات والميزات.
تريد معرفة كل التفاصيل الدقيقة لـ Grype؟ راجع وثائق CLI ووثائق التكوين.
المساهمة
نشجع المستخدمين على المساعدة في تحسين هذه الأدوات من خلال تقديم المشكلات عند العثور على خطأ أو الرغبة في ميزة جديدة. اطلع على نظرة عامة على المساهمة والوثائق الخاصة بالمطورين إذا كنت مهتمًا بتقديم مساهمات برمجية.
تطوير Grype برعاية Anchore، ويتم إصداره تحت رخصة Apache-2.0.
شعار Grype بواسطة Anchore مرخص تحت CC BY 4.0
للحصول على خيارات الدعم التجاري مع Syft أو Grype، يرجى الاتصال بـ Anchore.
تعال وتحدث معنا!
يعقد فريق Grype اجتماعات مجتمعية منتظمة عبر الإنترنت. الجميع مرحب به للانضمام وإحضار مواضيع للنقاش.
- تحقق من التقويم لمعرفة تاريخ الاجتماع القادم.
- أضف عناصر إلى جدول الأعمال (انضم إلى هذه المجموعة للحصول على صلاحية الكتابة إلى جدول الأعمال)
- نراكم هناك!