
grype v0.117.0
Uno scanner di vulnerabilità per immagini container e filesystem
Grype
Uno scanner di vulnerabilità per immagini contenitore e filesystem.

Caratteristiche
- Scansione di immagini contenitore, filesystem e SBOM per vulnerabilità note (consulta la documentazione per un elenco completo dei target di scansione supportati)
- Supporta i principali ecosistemi di pacchetti dei sistemi operativi (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux e altri)
- Supporta pacchetti specifici del linguaggio (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust e altri)
- Supporta formati immagine Docker, OCI e Singularity
- Prioritizzazione delle minacce e dei rischi con EPSS, KEV e punteggio di rischio (consulta la documentazione sull'interpretazione dei risultati)
- Supporto OpenVEX per filtrare e arricchire i risultati della scansione
[!TIP] Nuovo con Grype? Dai un'occhiata alla Guida introduttiva per una panoramica!
Installazione
Il modo più rapido per iniziare:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] Consulta la documentazione di installazione per ulteriori modi per ottenere Grype, inclusi Homebrew, Docker, Chocolatey, MacPorts e altro!
Nozioni di base
Scansiona un'immagine contenitore o una directory per vulnerabilità:
# immagine contenitore
grype alpine:latest
# directory
grype ./my-project
Scansiona un SBOM per un rilevamento delle vulnerabilità ancora più rapido:
# scansiona un SBOM di Syft
grype sbom:./sbom.json
# invia un SBOM tramite pipe a Grype
cat ./sbom.json | grype
[!TIP] Dai un'occhiata alla Guida introduttiva per esplorare tutte le capacità e funzionalità.
Vuoi conoscere tutti i dettagli di Grype? Consulta la documentazione CLI e la documentazione di configurazione.
Contribuire
Incoraggiamo gli utenti ad aiutare a migliorare questi strumenti segnalando problemi quando si trova un bug o si desidera una nuova funzionalità. Dai un'occhiata alla nostra panoramica sui contributi e alla documentazione specifica per sviluppatori se sei interessato a fornire contributi di codice.
Lo sviluppo di Grype è sponsorizzato da Anchore ed è rilasciato sotto la licenza Apache-2.0.
Il logo Grype di Anchore è concesso in licenza CC BY 4.0
Per opzioni di supporto commerciale con Syft o Grype, ti preghiamo di contattare Anchore.
Vieni a parlare con noi!
Il team di Grype tiene regolarmente riunioni comunitarie online. Siete tutti invitati a partecipare per portare argomenti di discussione.
- Controlla il calendario per la prossima data dell'incontro.
- Aggiungi elementi all'ordine del giorno (unisciti a questo gruppo per l'accesso in scrittura all'ordine del giorno)
- Ci vediamo lì!