
Un scanner de vulnérabilités pour les images de conteneurs et les systèmes de fichiers
Un scanner de vulnérabilités pour les images de conteneurs et les systèmes de fichiers.

[!TIP] Vous débutez avec Grype ? Consultez le guide de démarrage pour une introduction pas à pas !
Le moyen le plus rapide de commencer :
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] Consultez la documentation d'installation pour d'autres façons d'obtenir Grype, notamment Homebrew, Docker, Chocolatey, MacPorts, et plus encore !
Scannez une image de conteneur ou un répertoire pour les vulnérabilités :
# image de conteneur
grype alpine:latest
# répertoire
grype ./my-project
Scannez un SBOM pour une détection encore plus rapide des vulnérabilités :
# scanner un SBOM Syft
grype sbom:./sbom.json
# envoyer un SBOM dans Grype via le pipe
cat ./sbom.json | grype
[!TIP] Consultez le guide de démarrage pour explorer toutes les capacités et fonctionnalités.
Vous voulez connaître tous les rouages de Grype ? Consultez la documentation CLI et la documentation de configuration.
Nous encourageons les utilisateurs à aider à améliorer ces outils en soumettant des problèmes lorsque vous trouvez un bogue ou souhaitez une nouvelle fonctionnalité. Consultez notre aperçu de la contribution et la documentation spécifique aux développeurs si vous êtes intéressé par des contributions de code.
Le développement de Grype est sponsorisé par Anchore, et est publié sous la licence Apache-2.0.
Le logo Grype par Anchore est sous licence CC BY 4.0
Pour les options de support commercial avec Syft ou Grype, veuillez contacter Anchore.
L'équipe Grype tient des réunions communautaires régulières en ligne. Tous sont les bienvenus pour apporter des sujets de discussion.