Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
grype — Un scanner de vulnérabilités pour les images de conteneurs et les systèmes de fichiers | Kitploit
Outils/GitHubGitHub/anchore/grype
Analyse StatiqueScanners de VulnérabilitésSécurité des ConteneursDevSecOpsDétection de SecretsSécurité de la Chaîne LogistiqueÉvasion de ConteneurTop en Évasion de Conteneur n°17Top en Sécurité des Conteneurs n°2Top en DevSecOps n°6
12.7k858259il y a 16h 25mVérifié par Kitploit
Top en Détection de Secrets n°20
Top en Sécurité de la Chaîne Logistique n°3
GitHubanchore/grype

grype

Un scanner de vulnérabilités pour les images de conteneurs et les systèmes de fichiers

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Grype logo

Grype

Un scanner de vulnérabilités pour les images de conteneurs et les systèmes de fichiers.

 Static Analysis + Unit + Integration   Validations   Go Report Card   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

grype-demo

Fonctionnalités

  • Analysez les images de conteneurs, les systèmes de fichiers et les SBOMs à la recherche de vulnérabilités connues (consultez la documentation pour une liste complète des cibles d'analyse prises en charge)
  • Prend en charge les principaux écosystèmes de paquets OS (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux, et plus encore)
  • Prend en charge les paquets spécifiques aux langages (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust, et plus encore)
  • Prend en charge les formats d'images Docker, OCI et Singularity
  • Priorisation des menaces et des risques avec EPSS, KEV et notation des risques (consultez la documentation sur l'interprétation des résultats)
  • Prise en charge d'OpenVEX pour filtrer et enrichir les résultats d'analyse

[!TIP] Nouveau sur Grype ? Consultez le guide de démarrage pour une présentation pas à pas !

Installation

La façon la plus rapide de démarrer :

curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin

[!TIP] Consultez la documentation d'installation pour d'autres façons d'obtenir Grype, notamment via Homebrew, Docker, Chocolatey, MacPorts, et plus encore !

Les bases

Analysez une image de conteneur ou un répertoire à la recherche de vulnérabilités :

# image de conteneur
grype alpine:latest

# répertoire
grype ./my-project

Images locales containers-storage

Sous Linux, grype peut analyser des images à partir d'un stockage local containers-storage (par exemple construit avec Buildah ou Podman) lorsqu'on le lui demande explicitement ; les références d'images simples ne s'y réfèrent jamais :

grype --from containers-storage localhost/myimage:latest

# les stockages rootless doivent être lus depuis l'intérieur du namespace utilisateur du builder
podman unshare grype --from containers-storage localhost/myimage:latest

Ceci est inclus dans les binaires de version Linux. Lors d'une compilation depuis les sources, ajoutez -tags containers_image_openpgp,exclude_graphdriver_btrfs.

Analysez un SBOM pour une détection des vulnérabilités encore plus rapide :

# analyser un SBOM Syft
grype sbom:./sbom.json

# transmettre un SBOM à Grype via un pipe
cat ./sbom.json | grype

[!TIP] Consultez le guide de démarrage pour explorer toutes les capacités et fonctionnalités.

Vous voulez connaître tous les tenants et aboutissants de Grype ? Consultez la documentation CLI et la documentation de configuration.

Contribution

Nous encourageons les utilisateurs à contribuer à l'amélioration de ces outils en soumettant des issues lorsqu'ils trouvent un bug ou souhaitent une nouvelle fonctionnalité. Consultez notre aperçu des contributions et la documentation spécifique aux développeurs si vous souhaitez apporter des contributions de code.

Le développement de Grype est sponsorisé par Anchore, et est publié sous la licence Apache-2.0. Le logo Grype par Anchore est sous licence CC BY 4.0

Pour les options de support commercial avec Syft ou Grype, veuillez contacter Anchore.

Venez nous parler !

L'équipe Grype organise régulièrement des réunions communautaires en ligne. Tous sont les bienvenus pour y participer et apporter des sujets de discussion.

  • Consultez le calendrier pour connaître la date de la prochaine réunion.
  • Ajoutez des points à l'ordre du jour (rejoignez ce groupe pour obtenir un accès en écriture à l'ordre du jour)
  • À bientôt !
Télécharger l’outil