
grype v0.118.0
Um scanner de vulnerabilidades para imagens de contêineres e sistemas de arquivos.
Grype
Um scanner de vulnerabilidades para imagens de contêiner e sistemas de arquivos.

Recursos
- Escaneie imagens de contêiner, sistemas de arquivos e SBOMs em busca de vulnerabilidades conhecidas (consulte a documentação para obter uma lista completa de alvos de varredura suportados)
- Suporta os principais ecossistemas de pacotes de sistemas operacionais (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux e mais)
- Suporta pacotes específicos de linguagens (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust e mais)
- Suporta formatos de imagem Docker, OCI e Singularity
- Priorização de ameaças e riscos com EPSS, KEV e pontuação de risco (consulte a documentação de interpretação dos resultados)
- Suporte a OpenVEX para filtrar e aumentar os resultados da varredura
[!TIP] Novo no Grype? Confira o Guia de Introdução para um passo a passo!
Instalação
A maneira mais rápida de começar:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
[!TIP] Consulte a documentação de Instalação para mais formas de obter o Grype, incluindo Homebrew, Docker, Chocolatey, MacPorts e mais!
O básico
Escaneie uma imagem de contêiner ou diretório em busca de vulnerabilidades:
# container image
grype alpine:latest
# directory
grype ./my-project
Imagens locais do containers-storage
No Linux, o grype pode escanear imagens de um armazenamento local do containers-storage (por exemplo, criadas com Buildah ou Podman) quando solicitado explicitamente; referências simples de imagens nunca procuram lá:
grype --from containers-storage localhost/myimage:latest
# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest
Isso está incluído nos binários de lançamento para Linux. Ao compilar a partir do código-fonte, adicione -tags containers_image_openpgp,exclude_graphdriver_btrfs.
Escaneie um SBOM para detecção de vulnerabilidades ainda mais rápida:
# scan a Syft SBOM
grype sbom:./sbom.json
# pipe an SBOM into Grype
cat ./sbom.json | grype
[!TIP] Confira o Guia de Introdução para explorar todos os recursos e funcionalidades.
Quer conhecer todos os detalhes do Grype? Consulte a documentação da CLI e a documentação de configuração.
Contribuindo
Incentivamos os usuários a ajudar a melhorar essas ferramentas enviando issues quando encontrarem um bug ou desejarem um novo recurso. Confira nossa visão geral de contribuição e a documentação específica para desenvolvedores se você estiver interessado em fornecer contribuições de código.
O desenvolvimento do Grype é patrocinado pela Anchore e é lançado sob a Licença Apache-2.0.
O logotipo do Grype da Anchore é licenciado sob CC BY 4.0
Para opções de suporte comercial com Syft ou Grype, por favor entre em contato com a Anchore.
Venha falar conosco!
A Equipe do Grype realiza reuniões regulares da comunidade online. Todos são bem-vindos para participar e trazer tópicos para discussão.
- Verifique o calendário para a data da próxima reunião.
- Adicione itens à agenda (participe deste grupo para ter acesso de escrita à agenda)
- Nos vemos lá!