Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
syft — Herramienta CLI y biblioteca para generar una Lista de Materiales de Software a partir de imágenes de contenedores y sistemas de archivos | Kitploit
Herramientas/GitHubGitHub/anchore/syft
Análisis EstáticoSeguridad de ContenedoresAnálisis de VulnerabilidadesDevSecOpsSeguridad de Cadena de Suministro
GitHubanchore/syft

syft

Herramienta CLI y biblioteca para generar una Lista de Materiales de Software a partir de imágenes de contenedores y sistemas de archivos

Ver Repositorio
9.4k937hace 2 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Búho rosa adorable, logotipo de Syft

Syft

Una herramienta CLI y una biblioteca de Go para generar una Lista de Materiales de Software (SBOM) a partir de imágenes de contenedores y sistemas de archivos. Excepcional para la detección de vulnerabilidades cuando se usa con un escáner como Grype.

 Validations   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

syft-demo

Características

  • Genera SBOM para imágenes de contenedores, sistemas de archivos, archivos (consulta la documentación para obtener una lista completa de objetivos de escaneo admitidos)
  • Admite decenas de ecosistemas de empaquetado (p. ej. Alpine (apk), Debian (dpkg), RPM, Go, Python, Java, JavaScript, Ruby, Rust, PHP, .NET y muchos más)
  • Admite imágenes OCI, Docker, Singularity y más formatos de imagen
  • Funciona perfectamente con Grype para el escaneo de vulnerabilidades
  • Múltiples formatos de salida (CycloneDX, SPDX, Syft JSON y más) incluida la capacidad de convertir entre formatos SBOM
  • Crea atestaciones SBOM firmadas mediante la especificación in-toto

[!TIP] ¿Nuevo en Syft? ¡Consulta la Guía de inicio rápido para ver un tutorial!

Instalación

La forma más rápida de ponerse en marcha:

root@kitploit:~
curl -sSfL https://get.anchore.io/syft | sudo sh -s -- -b /usr/local/bin

[!TIP] Consulta la documentación de instalación para conocer más formas de obtener Syft, incluyendo Homebrew, Docker, Scoop, Chocolatey, Nix y más.

Conceptos básicos

Consulta los paquetes dentro de una imagen de contenedor o directorio:

root@kitploit:~
# imagen de contenedor
syft alpine:latest

# directorio
syft ./my-project

Para obtener un SBOM, especifica uno o más formatos de salida:

root@kitploit:~
# SBOM en stdout
syft <image> -o cyclonedx-json

# Múltiples SBOM en archivos
syft <image> -o spdx-json=./spdx.json -o cyclonedx-json=./cdx.json

[!TIP] Consulta la Guía de inicio rápido para explorar todas las capacidades y funciones.

¿Quieres conocer todos los entresijos de Syft? Consulta la documentación de CLI, la documentación de configuración y el esquema JSON.

Contribuciones

Animamos a los usuarios a ayudar a mejorar estas herramientas reportando problemas cuando encuentres un error o quieras una nueva función. Consulta nuestra descripción general de contribuciones y la documentación específica para desarrolladores si estás interesado en realizar contribuciones de código.

El desarrollo de Syft es patrocinado por Anchore, y se publica bajo la Licencia Apache-2.0. El logotipo de Syft de Anchore está licenciado bajo CC BY 4.0

Para opciones de soporte comercial con Syft o Grype, por favor contacta con Anchore.

¡Ven a hablar con nosotros!

El equipo de Syft celebra reuniones comunitarias periódicas en línea. Todos son bienvenidos a unirse para aportar temas de discusión.

  • Consulta el calendario para conocer la próxima fecha de reunión.
  • Añade elementos a la agenda (únete a este grupo para obtener acceso de escritura a la agenda)
  • ¡Nos vemos allí!
Descargar herramienta