
grype v0.117.0
Un scanner de vulnérabilités pour les images de conteneurs et les systèmes de fichiers
Grype
Un scanner de vulnérabilités pour les images de conteneurs et les systèmes de fichiers.

Fonctionnalités
- Scannez les images de conteneurs, les systèmes de fichiers et les SBOMs pour les vulnérabilités connues (consultez la documentation pour une liste complète des cibles de scan prises en charge)
- Prend en charge les principaux écosystèmes de paquets OS (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux, et plus)
- Prend en charge les paquets spécifiques aux langages (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust, et plus)
- Prend en charge les formats d'image Docker, OCI et Singularity
- Priorisation des menaces et des risques avec EPSS, KEV et évaluation des risques (consultez la documentation sur l'interprétation des résultats)
- Support OpenVEX pour filtrer et enrichir les résultats de scan
[!TIP] Vous débutez avec Grype ? Consultez le guide de démarrage pour une introduction pas à pas !
Installation
Le moyen le plus rapide de commencer :
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] Consultez la documentation d'installation pour d'autres façons d'obtenir Grype, notamment Homebrew, Docker, Chocolatey, MacPorts, et plus encore !
Les bases
Scannez une image de conteneur ou un répertoire pour les vulnérabilités :
# image de conteneur
grype alpine:latest
# répertoire
grype ./my-project
Scannez un SBOM pour une détection encore plus rapide des vulnérabilités :
# scanner un SBOM Syft
grype sbom:./sbom.json
# envoyer un SBOM dans Grype via le pipe
cat ./sbom.json | grype
[!TIP] Consultez le guide de démarrage pour explorer toutes les capacités et fonctionnalités.
Vous voulez connaître tous les rouages de Grype ? Consultez la documentation CLI et la documentation de configuration.
Contribuer
Nous encourageons les utilisateurs à aider à améliorer ces outils en soumettant des problèmes lorsque vous trouvez un bogue ou souhaitez une nouvelle fonctionnalité. Consultez notre aperçu de la contribution et la documentation spécifique aux développeurs si vous êtes intéressé par des contributions de code.
Le développement de Grype est sponsorisé par Anchore, et est publié sous la licence Apache-2.0.
Le logo Grype par Anchore est sous licence CC BY 4.0
Pour les options de support commercial avec Syft ou Grype, veuillez contacter Anchore.
Venez nous parler !
L'équipe Grype tient des réunions communautaires régulières en ligne. Tous sont les bienvenus pour apporter des sujets de discussion.
- Consultez le calendrier pour la prochaine date de réunion.
- Ajoutez des éléments à l'ordre du jour (rejoignez ce groupe pour un accès en écriture à l'ordre du jour)
- On se voit là-bas !