Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
syft — 컨테이너 이미지와 파일시스템에서 소프트웨어 자재 명세서(SBOM)를 생성하기 위한 CLI 도구 및 라이브러리 | Kitploit
도구/GitHubGitHub/anchore/syft
Static AnalysisContainer SecurityVulnerability AnalysisDevSecOpsSupply Chain Security
GitHubanchore/syft

syft

컨테이너 이미지와 파일시스템에서 소프트웨어 자재 명세서(SBOM)를 생성하기 위한 CLI 도구 및 라이브러리

저장소 보기
9.4k9372일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

귀여운 분홍 올빼미 syft 로고

Syft

컨테이너 이미지와 파일시스템에서 SBOM(Software Bill of Materials, 소프트웨어 자재 명세서)을 생성하기 위한 CLI 도구이자 Go 라이브러리입니다. Grype와 같은 스캐너와 함께 사용하면 취약점 탐지에 탁월합니다.

 Validations   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

syft-demo

주요 기능

  • 컨테이너 이미지, 파일시스템, 아카이브에 대한 SBOM을 생성합니다 (지원 스캔 대상 전체 목록은 문서 참조)
  • 수십 가지 패키징 생태계를 지원합니다 (예: Alpine (apk), Debian (dpkg), RPM, Go, Python, Java, JavaScript, Ruby, Rust, PHP, .NET 및 그 외 다수)
  • OCI, Docker, Singularity 및 추가 이미지 형식을 지원합니다
  • 취약점 스캐닝을 위해 Grype와 원활하게 연동됩니다
  • SBOM 형식 간 변환 기능을 포함한 다양한 출력 형식 (CycloneDX, SPDX, Syft JSON 및 기타)
  • in-toto 사양을 사용하여 서명된 SBOM 증명(attestation)을 생성합니다

[!TIP] Syft가 처음이신가요? 시작하기 가이드에서 단계별 안내를 확인해 보세요!

설치

가장 빠르게 시작하는 방법:

root@kitploit:~
curl -sSfL https://get.anchore.io/syft | sudo sh -s -- -b /usr/local/bin

[!TIP] Homebrew, Docker, Scoop, Chocolatey, Nix 등을 포함한 더 다양한 Syft 설치 방법은 설치 문서를 참조하세요!

기본 사용법

컨테이너 이미지 또는 디렉터리 내의 패키지를 확인합니다:

root@kitploit:~
# container image
syft alpine:latest

# directory
syft ./my-project

SBOM을 얻으려면 하나 이상의 출력 형식을 지정하세요:

root@kitploit:~
# SBOM to stdout
syft <image> -o cyclonedx-json

# Multiple SBOMs to files
syft <image> -o spdx-json=./spdx.json -o cyclonedx-json=./cdx.json

[!TIP] 모든 기능을 살펴보려면 시작하기 가이드를 확인하세요.

Syft의 모든 세부 사항을 알고 싶으신가요? CLI 문서, 구성 문서 및 JSON 스키마를 확인하세요.

기여하기

버그를 발견하거나 새로운 기능을 원할 때 이슈를 제출하여 이 도구를 더욱 개선하는 데 참여해 주시기를 권장합니다. 코드 기여에 관심이 있다면 기여 개요와 개발자 전용 문서를 확인하세요.

Syft development is sponsored by Anchore, and is released under the Apache-2.0 License. The Syft logo by Anchore is licensed under CC BY 4.0

Syft 또는 Grype에 대한 상용 지원 옵션은 Anchore에 문의하세요.

이야기 나누러 오세요!

Syft 팀은 정기적으로 온라인 커뮤니티 회의를 개최합니다. 논의할 주제가 있으면 누구나 참여할 수 있습니다.

  • 다음 회의 날짜는 캘린더에서 확인하세요.
  • 안건에 항목을 추가하세요 (안건에 대한 쓰기 권한을 얻으려면 이 그룹에 가입하세요)
  • 그럼 그때 만나요!
도구 다운로드