Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
grype — 컨테이너 이미지 및 파일시스템을 위한 취약점 스캐너 | Kitploit
도구/GitHubGitHub/anchore/grype
Static AnalysisVulnerability ScannersContainer SecurityDevSecOpsSecret DetectionSupply Chain SecurityContainer EscapeContainer Escape #17위Container Security #2위DevSecOps #6위
12.7k85825916시간 30분 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
Secret Detection #20위
Supply Chain Security #3위
GitHubanchore/grype

grype

컨테이너 이미지 및 파일시스템을 위한 취약점 스캐너

저장소 보기
공유

Grype logo

Grype

컨테이너 이미지와 파일시스템을 위한 취약점 스캐너입니다.

 Static Analysis + Unit + Integration   Validations   Go Report Card   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

grype-demo

기능

  • 컨테이너 이미지, 파일시스템, SBOM에서 알려진 취약점을 스캔합니다 (지원되는 스캔 대상의 전체 목록은 문서를 참조하세요)
  • 주요 OS 패키지 생태계를 지원합니다 (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux 및 더 많은 OS)
  • 언어별 패키지를 지원합니다 (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust 및 더 많은 패키지)
  • Docker, OCI, Singularity 이미지 형식을 지원합니다
  • EPSS, KEV, 위험 점수를 통한 위협 및 위험 우선순위 지정 (결과 해석 문서 참조)
  • 스캔 결과를 필터링하고 보강하기 위한 OpenVEX 지원

[!TIP] Grype가 처음이신가요? 시작 가이드에서 자세한 안내를 확인하세요!

설치

가장 빠르게 시작하는 방법:

curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin

[!TIP] Homebrew, Docker, Chocolatey, MacPorts 등 Grype를 설치하는 더 많은 방법은 설치 문서를 참조하세요!

기본 사용법

컨테이너 이미지나 디렉터리에서 취약점을 스캔합니다:

# container image
grype alpine:latest

# directory
grype ./my-project

로컬 containers-storage 이미지

Linux에서 grype는 명시적으로 요청할 경우 로컬 containers-storage 저장소(예: Buildah 또는 Podman으로 빌드된)의 이미지를 스캔할 수 있습니다. 일반 이미지 참조는 이 저장소를 조회하지 않습니다:

grype --from containers-storage localhost/myimage:latest

# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest

이 기능은 Linux 릴리스 바이너리에 포함되어 있습니다. 소스에서 빌드할 때는 -tags containers_image_openpgp,exclude_graphdriver_btrfs를 추가하세요.

더 빠른 취약점 탐지를 위해 SBOM을 스캔합니다:

# scan a Syft SBOM
grype sbom:./sbom.json

# pipe an SBOM into Grype
cat ./sbom.json | grype

[!TIP] 모든 기능과 역량을 살펴보려면 시작 가이드를 확인하세요.

Grype의 모든 세부 사항을 알고 싶으신가요? CLI 문서와 구성 문서를 확인하세요.

기여

버그를 발견하거나 새로운 기능을 원하시면 이슈를 제출하여 이 도구를 더 나은 도구로 만드는 데 도움을 주시기 바랍니다. 코드 기여에 관심이 있으시면 기여 개요와 개발자 전용 문서를 확인하세요.

Grype 개발은 Anchore의 후원을 받으며, Apache-2.0 라이선스에 따라 배포됩니다. Anchore의 Grype 로고는 CC BY 4.0에 따라 라이선스가 부여됩니다.

Syft 또는 Grype에 대한 상업적 지원 옵션은 Anchore에 문의하세요.

함께 이야기해요!

Grype 팀은 정기적으로 온라인 커뮤니티 미팅을 개최합니다. 토론 주제를 가지고 누구나 참여하실 수 있습니다.

  • 다음 미팅 날짜는 캘린더에서 확인하세요.
  • 안건에 항목을 추가하세요 (안건에 대한 쓰기 권한을 얻으려면 이 그룹에 가입하세요)
  • 그곳에서 만나요!
도구 다운로드