
grype v0.118.0
コンテナイメージとファイルシステム向けの脆弱性スキャナ
Grype
コンテナイメージとファイルシステム向けの脆弱性スキャナ。

機能
- コンテナイメージ、ファイルシステム、SBOM をスキャンして既知の脆弱性を検出(サポートされているスキャン対象の完全なリストはドキュメントを参照)
- 主要な OS パッケージエコシステムをサポート(Alpine、Debian、Ubuntu、RHEL、Oracle Linux、Amazon Linux、その他)
- 言語固有のパッケージをサポート(Ruby、Java、JavaScript、Python、.NET、Go、PHP、Rust、その他)
- Docker、OCI、Singularity イメージ形式をサポート
- EPSS、KEV、リスクスコアリングによる脅威とリスクの優先順位付け(結果の解釈に関するドキュメントを参照)
- スキャン結果のフィルタリングと拡張のための OpenVEX サポート
[!TIP] Grype は初めてですか?Getting Started ガイドでウォークスルーを確認してください!
インストール
最も手早く始める方法:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] Homebrew、Docker、Chocolatey、MacPorts など、Grype を入手するその他の方法についてはインストールドキュメントを参照してください!
基本
コンテナイメージまたはディレクトリをスキャンして脆弱性を検出:
# container image
grype alpine:latest
# directory
grype ./my-project
ローカルの containers-storage イメージ
Linux では、grype は明示的に指定された場合にローカルの containers-storage ストア(例:Buildah や Podman でビルドされたもの)からイメージをスキャンできます。通常のイメージ参照がそこを参照することはありません:
grype --from containers-storage localhost/myimage:latest
# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest
これは Linux リリースバイナリに含まれています。ソースからビルドする場合は、-tags containers_image_openpgp,exclude_graphdriver_btrfs を追加してください。
SBOM をスキャンしてさらに高速な脆弱性検出を実現:
# scan a Syft SBOM
grype sbom:./sbom.json
# pipe an SBOM into Grype
cat ./sbom.json | grype
[!TIP] Getting Started ガイドで、すべての機能と能力を確認してください。
Grype の詳細をすべて知りたいですか?CLI ドキュメントと設定ドキュメントを参照してください。
コントリビューション
バグを見つけた場合や新機能を希望する場合は、issue を送信して、これらのツールをより良くするためにご協力ください。 コードのコントリビューションに興味がある場合は、コントリビューションの概要と開発者向けドキュメントを確認してください。
Grype development is sponsored by Anchore, and is released under the Apache-2.0 License.
The Grype logo by Anchore is licensed under CC BY 4.0
Syft または Grype の商用サポートオプションについては、Anchore にお問い合わせください。
ぜひ話しましょう!
Grype チームは定期的にオンラインコミュニティミーティングを開催しています。議論したいトピックを持ち寄って、どなたでも参加できます。