Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
grype — Um scanner de vulnerabilidades para imagens de contêineres e sistemas de arquivos. | Kitploit
Ferramentas/GitHubGitHub/anchore/grype
Análise EstáticaScanners de VulnerabilidadesSegurança de ContêineresDevSecOpsDetecção de SegredosSegurança da Cadeia de SuprimentosEscape de ContêinerTop em Escape de Contêiner nº17Top em Segurança de Contêineres nº2Top em DevSecOps nº6
12.7k858259há 16h 30mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Top em Detecção de Segredos nº20
Top em Segurança da Cadeia de Suprimentos nº3
GitHubanchore/grype

grype

Um scanner de vulnerabilidades para imagens de contêineres e sistemas de arquivos.

Ver Repositório
Compartilhar

Grype logo

Grype

Um scanner de vulnerabilidades para imagens de contêiner e sistemas de arquivos.

 Static Analysis + Unit + Integration   Validations   Go Report Card   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

grype-demo

Recursos

  • Escaneie imagens de contêiner, sistemas de arquivos e SBOMs em busca de vulnerabilidades conhecidas (consulte a documentação para obter uma lista completa de alvos de varredura suportados)
  • Suporta os principais ecossistemas de pacotes de sistemas operacionais (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux e mais)
  • Suporta pacotes específicos de linguagens (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust e mais)
  • Suporta formatos de imagem Docker, OCI e Singularity
  • Priorização de ameaças e riscos com EPSS, KEV e pontuação de risco (consulte a documentação de interpretação dos resultados)
  • Suporte a OpenVEX para filtrar e aumentar os resultados da varredura

[!TIP] Novo no Grype? Confira o Guia de Introdução para um passo a passo!

Instalação

A maneira mais rápida de começar:

curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin

[!TIP] Consulte a documentação de Instalação para mais formas de obter o Grype, incluindo Homebrew, Docker, Chocolatey, MacPorts e mais!

O básico

Escaneie uma imagem de contêiner ou diretório em busca de vulnerabilidades:

# container image
grype alpine:latest

# directory
grype ./my-project

Imagens locais do containers-storage

No Linux, o grype pode escanear imagens de um armazenamento local do containers-storage (por exemplo, criadas com Buildah ou Podman) quando solicitado explicitamente; referências simples de imagens nunca procuram lá:

grype --from containers-storage localhost/myimage:latest

# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest

Isso está incluído nos binários de lançamento para Linux. Ao compilar a partir do código-fonte, adicione -tags containers_image_openpgp,exclude_graphdriver_btrfs.

Escaneie um SBOM para detecção de vulnerabilidades ainda mais rápida:

# scan a Syft SBOM
grype sbom:./sbom.json

# pipe an SBOM into Grype
cat ./sbom.json | grype

[!TIP] Confira o Guia de Introdução para explorar todos os recursos e funcionalidades.

Quer conhecer todos os detalhes do Grype? Consulte a documentação da CLI e a documentação de configuração.

Contribuindo

Incentivamos os usuários a ajudar a melhorar essas ferramentas enviando issues quando encontrarem um bug ou desejarem um novo recurso. Confira nossa visão geral de contribuição e a documentação específica para desenvolvedores se você estiver interessado em fornecer contribuições de código.

O desenvolvimento do Grype é patrocinado pela Anchore e é lançado sob a Licença Apache-2.0. O logotipo do Grype da Anchore é licenciado sob CC BY 4.0

Para opções de suporte comercial com Syft ou Grype, por favor entre em contato com a Anchore.

Venha falar conosco!

A Equipe do Grype realiza reuniões regulares da comunidade online. Todos são bem-vindos para participar e trazer tópicos para discussão.

  • Verifique o calendário para a data da próxima reunião.
  • Adicione itens à agenda (participe deste grupo para ter acesso de escrita à agenda)
  • Nos vemos lá!
Baixar ferramenta