
grype v0.118.0
कंटेनर इमेज और फाइलसिस्टम के लिए एक भेद्यता स्कैनर
Grype
कंटेनर इमेज और फाइलसिस्टम के लिए एक भेद्यता स्कैनर।

विशेषताएँ
- ज्ञात भेद्यताओं के लिए कंटेनर इमेज, फाइलसिस्टम, और SBOM को स्कैन करें (समर्थित स्कैन लक्ष्यों की पूरी सूची के लिए दस्तावेज़ देखें supported scan targets)
- प्रमुख OS पैकेज पारिस्थितिक तंत्र का समर्थन करता है (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux, और अधिक)
- भाषा-विशिष्ट पैकेजों का समर्थन करता है (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust, और अधिक)
- Docker, OCI, और Singularity इमेज प्रारूपों का समर्थन करता है
- EPSS, KEV, और जोखिम स्कोरिंग के साथ खतरा और जोखिम प्राथमिकता (देखें परिणामों की व्याख्या दस्तावेज़)
- स्कैन परिणामों को फ़िल्टर करने और बढ़ाने के लिए OpenVEX समर्थन
[!TIP] Grype में नए हैं? एक वॉकथ्रू के लिए शुरुआत करने की मार्गदर्शिका देखें!
स्थापना
आरंभ करने का सबसे तेज़ तरीका:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] Grype प्राप्त करने के अधिक तरीकों के लिए स्थापना दस्तावेज़ देखें, जिसमें Homebrew, Docker, Chocolatey, MacPorts, और अधिक शामिल हैं!
मूल बातें
भेद्यताओं के लिए एक कंटेनर इमेज या निर्देशिका स्कैन करें:
# container image
grype alpine:latest
# directory
grype ./my-project
स्थानीय containers-storage इमेज
Linux पर, grype स्पष्ट रूप से पूछे जाने पर स्थानीय containers-storage स्टोर से इमेज स्कैन कर सकता है (जैसे Buildah या Podman के साथ बनाई गई); सादे इमेज संदर्भ कभी वहाँ नहीं देखते:
grype --from containers-storage localhost/myimage:latest
# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest
यह Linux रिलीज़ बाइनरीज़ में शामिल है। स्रोत से निर्माण करते समय, -tags containers_image_openpgp,exclude_graphdriver_btrfs जोड़ें।
और भी तेज़ भेद्यता पहचान के लिए एक SBOM स्कैन करें:
# scan a Syft SBOM
grype sbom:./sbom.json
# pipe an SBOM into Grype
cat ./sbom.json | grype
[!TIP] सभी क्षमताओं और विशेषताओं का पता लगाने के लिए शुरुआत करने की मार्गदर्शिका देखें।
Grype की सभी बारीकियों को जानना चाहते हैं? CLI दस्तावेज़ और कॉन्फ़िगरेशन दस्तावेज़ देखें।
योगदान
हम उपयोगकर्ताओं को प्रोत्साहित करते हैं कि जब आप कोई बग पाएँ या नई सुविधा चाहते हों तो समस्याएँ सबमिट करके इन उपकरणों को बेहतर बनाने में मदद करें। यदि आप कोड योगदान प्रदान करने में रुचि रखते हैं तो हमारा योगदान अवलोकन और डेवलपर-विशिष्ट दस्तावेज़ देखें।
Grype विकास Anchore द्वारा प्रायोजित है, और Apache-2.0 लाइसेंस के तहत जारी किया गया है।
Grype लोगो Anchore द्वारा CC BY 4.0 के तहत लाइसेंस प्राप्त है।
Syft या Grype के साथ व्यावसायिक सहायता विकल्पों के लिए, कृपया Anchore से संपर्क करें।
हमसे बात करने आएँ!
Grype टीम नियमित रूप से ऑनलाइन सामुदायिक बैठकें आयोजित करती है। चर्चा के लिए विषय लाने के लिए सभी का स्वागत है।