
grype v0.117.0
Um scanner de vulnerabilidades para imagens de contêineres e sistemas de arquivos.
Grype
Um scanner de vulnerabilidades para imagens de contêiner e sistemas de arquivos.

Funcionalidades
- Escaneie imagens de contêiner, sistemas de arquivos e SBOMs em busca de vulnerabilidades conhecidas (veja a documentação para uma lista completa de alvos de varredura suportados)
- Suporta os principais ecossistemas de pacotes de SO (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux e mais)
- Suporta pacotes específicos de linguagens (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust e mais)
- Suporta formatos de imagem Docker, OCI e Singularity
- Priorização de ameaças e riscos com EPSS, KEV e pontuação de risco (veja a documentação de interpretação de resultados)
- Suporte OpenVEX para filtrar e complementar resultados de varredura
[!TIP] Novo no Grype? Confira o Guia de Introdução para um passo a passo!
Instalação
A maneira mais rápida de começar:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] Veja a documentação de instalação para mais maneiras de obter o Grype, incluindo Homebrew, Docker, Chocolatey, MacPorts e mais!
Noções básicas
Escanee uma imagem de contêiner ou diretório em busca de vulnerabilidades:
# imagem de contêiner
grype alpine:latest
# diretório
grype ./meu-projeto
Escanee um SBOM para detecção de vulnerabilidades ainda mais rápida:
# escaneie um SBOM do Syft
grype sbom:./sbom.json
# redirecione um SBOM para o Grype
cat ./sbom.json | grype
[!TIP] Confira o Guia de Introdução para explorar todos os recursos e funcionalidades.
Quer saber todos os detalhes do Grype? Veja a documentação da CLI e a documentação de configuração.
Contribuindo
Incentivamos os usuários a ajudar a melhorar essas ferramentas enviando issues quando encontrarem um bug ou desejarem uma nova funcionalidade. Confira nossa visão geral de contribuição e a documentação específica para desenvolvedores se você tiver interesse em contribuir com código.
O desenvolvimento do Grype é patrocinado pela Anchore, e é lançado sob a Licença Apache-2.0.
O Logotipo do Grype por Anchore está licenciado sob CC BY 4.0
Para opções de suporte comercial com Syft ou Grype, entre em contato com a Anchore.
Venha conversar conosco!
A equipe do Grype realiza reuniões regulares da comunidade online. Todos são bem-vindos para participar e trazer tópicos para discussão.
- Confira o calendário para a próxima data de reunião.
- Adicione itens à pauta (participe deste grupo para ter acesso de escrita à pauta)
- Nos vemos lá!