Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
grype — Uno scanner di vulnerabilità per immagini container e filesystem | Kitploit
Strumenti/GitHubGitHub/anchore/grype
Analisi StaticaScanner di VulnerabilitàSicurezza dei ContenitoriDevSecOpsRilevamento SegretiSicurezza della Supply ChainEscape dal ContainerTop in Escape dal Container n.17Top in Sicurezza dei Contenitori n.2Top in DevSecOps n.6
12.7k85825916h 30m faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Top in Rilevamento Segreti n.20
Top in Sicurezza della Supply Chain n.3
GitHubanchore/grype

grype

Uno scanner di vulnerabilità per immagini container e filesystem

Vedi Repository
Condividi

Grype logo

Grype

Uno scanner di vulnerabilità per immagini di container e filesystem.

 Static Analysis + Unit + Integration   Validations   Go Report Card   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

grype-demo

Funzionalità

  • Scansiona immagini di container, filesystem e SBOM alla ricerca di vulnerabilità note (consultare la documentazione per un elenco completo dei target di scansione supportati)
  • Supporta i principali ecosistemi di pacchetti dei sistemi operativi (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux e altri)
  • Supporta pacchetti specifici per linguaggio (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust e altri)
  • Supporta i formati di immagine Docker, OCI e Singularity
  • Prioritizzazione delle minacce e dei rischi con EPSS, KEV e risk scoring (consultare la documentazione su come interpretare i risultati)
  • Supporto OpenVEX per filtrare e arricchire i risultati delle scansioni

[!TIP] Nuovo a Grype? Consulta la guida introduttiva per una panoramica!

Installazione

Il modo più rapido per iniziare:

curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin

[!TIP] Consulta la documentazione sull'installazione per altri modi di ottenere Grype, tra cui Homebrew, Docker, Chocolatey, MacPorts e altri ancora!

Le basi

Scansiona un'immagine di container o una directory alla ricerca di vulnerabilità:

# container image
grype alpine:latest

# directory
grype ./my-project

Immagini locali containers-storage

Su Linux, grype può scansionare immagini da un archivio locale containers-storage (ad esempio creato con Buildah o Podman) quando richiesto esplicitamente; i riferimenti alle immagini semplici non lo consultano mai:

grype --from containers-storage localhost/myimage:latest

# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest

Questo è incluso nei binari di rilascio per Linux. Quando si compila dal sorgente, aggiungere -tags containers_image_openpgp,exclude_graphdriver_btrfs.

Scansiona un SBOM per una rilevazione delle vulnerabilità ancora più rapida:

# scan a Syft SBOM
grype sbom:./sbom.json

# pipe an SBOM into Grype
cat ./sbom.json | grype

[!TIP] Consulta la guida introduttiva per esplorare tutte le capacità e le funzionalità.

Vuoi conoscere tutti i dettagli di Grype? Consulta la documentazione CLI e la documentazione sulla configurazione.

Contribuire

Incoraggiamo gli utenti ad aiutare a migliorare questi strumenti segnalando problemi quando trovano un bug o desiderano una nuova funzionalità. Consulta la nostra panoramica sul contributo e la documentazione specifica per sviluppatori se sei interessato a fornire contributi di codice.

Lo sviluppo di Grype è sponsorizzato da Anchore ed è rilasciato sotto la Licenza Apache-2.0. Il logo di Grype di Anchore è concesso in licenza sotto CC BY 4.0

Per opzioni di supporto commerciale con Syft o Grype, contatta Anchore.

Vieni a parlarci!

Il team di Grype tiene regolarmente riunioni comunitarie online. Tutti sono invitati a partecipare per portare argomenti di discussione.

  • Controlla il calendario per la data della prossima riunione.
  • Aggiungi elementi all'ordine del giorno (unisciti a questo gruppo per l'accesso in scrittura all'ordine del giorno)
  • Ci vediamo lì!
Scarica lo strumento