Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
grype — Un escáner de vulnerabilidades para imágenes de contenedores y sistemas de archivos. | Kitploit
Herramientas/GitHubGitHub/anchore/grype
Análisis EstáticoEscáneres de VulnerabilidadesSeguridad de ContenedoresDevSecOpsDetección de SecretosSeguridad de Cadena de SuministroEscape de ContenedoresTop en Escape de Contenedores #17Top en Seguridad de Contenedores #2Top en DevSecOps #6
12.7k858259hace 16h 30mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Top en Detección de Secretos #20
Top en Seguridad de Cadena de Suministro #3
GitHubanchore/grype

grype

Un escáner de vulnerabilidades para imágenes de contenedores y sistemas de archivos.

Ver Repositorio
Compartir

Grype logo

Grype

Un escáner de vulnerabilidades para imágenes de contenedores y sistemas de archivos.

 Static Analysis + Unit + Integration   Validations   Go Report Card   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

grype-demo

Características

  • Escanea imágenes de contenedores, sistemas de archivos y SBOMs en busca de vulnerabilidades conocidas (consulta la documentación para obtener una lista completa de objetivos de escaneo compatibles)
  • Compatible con los principales ecosistemas de paquetes de sistemas operativos (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux y más)
  • Compatible con paquetes específicos de lenguajes (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust y más)
  • Compatible con formatos de imagen Docker, OCI y Singularity
  • Priorización de amenazas y riesgos con EPSS, KEV y puntuación de riesgo (consulta la documentación sobre interpretación de resultados)
  • Compatibilidad con OpenVEX para filtrar y ampliar los resultados de los escaneos

[!TIP] ¿Eres nuevo en Grype? ¡Consulta la guía de introducción para ver un tutorial!

Instalación

La forma más rápida de empezar:

curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin

[!TIP] ¡Consulta la documentación de instalación para obtener más formas de instalar Grype, incluyendo Homebrew, Docker, Chocolatey, MacPorts y más!

Lo básico

Escanea una imagen de contenedor o un directorio en busca de vulnerabilidades:

# container image
grype alpine:latest

# directory
grype ./my-project

Imágenes locales de containers-storage

En Linux, grype puede escanear imágenes desde un almacén local de containers-storage (por ejemplo, creadas con Buildah o Podman) cuando se le solicita explícitamente; las referencias de imagen simples nunca buscan allí:

grype --from containers-storage localhost/myimage:latest

# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest

Esto se incluye en los binarios de la versión para Linux. Al compilar desde el código fuente, añade -tags containers_image_openpgp,exclude_graphdriver_btrfs.

Escanea un SBOM para una detección de vulnerabilidades aún más rápida:

# scan a Syft SBOM
grype sbom:./sbom.json

# pipe an SBOM into Grype
cat ./sbom.json | grype

[!TIP] Consulta la guía de introducción para explorar todas las capacidades y características.

¿Quieres conocer todos los detalles de Grype? Consulta la documentación de la CLI y la documentación de configuración.

Contribuir

Animamos a los usuarios a ayudar a mejorar estas herramientas enviando issues cuando encuentren un error o quieran una nueva funcionalidad. Consulta nuestra descripción general de contribución y la documentación específica para desarrolladores si estás interesado en aportar código.

El desarrollo de Grype está patrocinado por Anchore, y se publica bajo la Licencia Apache-2.0. El logotipo de Grype de Anchore está licenciado bajo CC BY 4.0

Para opciones de soporte comercial con Syft o Grype, por favor contacta con Anchore.

¡Ven a hablar con nosotros!

El equipo de Grype celebra reuniones comunitarias periódicas en línea. Todos son bienvenidos a unirse para traer temas de discusión.

  • Consulta el calendario para la fecha de la próxima reunión.
  • Añade elementos a la agenda (únete a este grupo para obtener acceso de escritura a la agenda)
  • ¡Nos vemos allí!
Descargar herramienta