
grype v0.117.0
Un escáner de vulnerabilidades para imágenes de contenedores y sistemas de archivos.
Grype
Un escáner de vulnerabilidades para imágenes de contenedores y sistemas de archivos.

Características
- Escanea imágenes de contenedores, sistemas de archivos y SBOMs en busca de vulnerabilidades conocidas (consulta la documentación para una lista completa de objetivos de escaneo admitidos)
- Admite ecosistemas de paquetes de SO principales (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux y más)
- Admite paquetes específicos de lenguajes (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust y más)
- Admite formatos de imagen Docker, OCI y Singularity
- Priorización de amenazas y riesgos con EPSS, KEV y puntuación de riesgo (consulta la documentación sobre interpretación de resultados)
- Compatibilidad con OpenVEX para filtrar y aumentar los resultados del escaneo
[!TIP] ¿Nuevo en Grype? ¡Consulta la Guía de inicio para una introducción!
Instalación
La forma más rápida de empezar:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] Consulta la Documentación de instalación para más formas de obtener Grype, incluyendo Homebrew, Docker, Chocolatey, MacPorts y más!
Conceptos básicos
Escanea una imagen de contenedor o un directorio en busca de vulnerabilidades:
# imagen de contenedor
grype alpine:latest
# directorio
grype ./my-project
Escanea un SBOM para una detección aún más rápida de vulnerabilidades:
# escanea un SBOM de Syft
grype sbom:./sbom.json
# canaliza un SBOM a Grype
cat ./sbom.json | grype
[!TIP] ¡Consulta la Guía de inicio para explorar todas las capacidades y funciones.
¿Quieres conocer todos los entresijos de Grype? Consulta la Documentación de CLI y la Documentación de configuración.
Contribuir
Animamos a los usuarios a ayudar a mejorar estas herramientas reportando problemas cuando encuentres un error o quieras una nueva funcionalidad. Consulta nuestra visión general de contribución y documentación específica para desarrolladores si estás interesado en realizar contribuciones de código.
El desarrollo de Grype está patrocinado por Anchore, y se publica bajo la Licencia Apache-2.0.
El logotipo de Grype por Anchore está licenciado bajo CC BY 4.0
Para opciones de soporte comercial con Syft o Grype, por favor contacta a Anchore.
¡Ven a hablar con nosotros!
El equipo de Grype realiza reuniones comunitarias periódicas en línea. Todos son bienvenidos a unirse para traer temas de discusión.
- Consulta el calendario para la próxima fecha de reunión.
- Añade elementos a la agenda (únete a este grupo para acceso de escritura a la agenda)
- ¡Nos vemos allí!