Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
grype — Сканер уязвимостей для образов контейнеров и файловых систем | Kitploit
Инструменты/GitHubGitHub/anchore/grype
Статический анализСканеры уязвимостейБезопасность контейнеровDevSecOpsБезопасность Цепочки Поставок
GitHubanchore/grype

grype

Сканер уязвимостей для образов контейнеров и файловых систем

Репозиторий
12.7k85817 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Логотип Grype

Grype

Сканер уязвимостей для контейнерных образов и файловых систем.

 Статический анализ + Модульные тесты + Интеграция   Валидации   Go Report Card   Релиз GitHub   Версия Go из go.mod   Лицензия: Apache-2.0   Присоединяйтесь к нашему Discourse   Подписывайтесь в Mastodon 

grype-demo

Возможности

  • Сканируйте контейнерные образы, файловые системы и SBOM на наличие известных уязвимостей (см. документацию для полного списка поддерживаемых целей сканирования)
  • Поддерживает основные пакетные экосистемы ОС (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux и другие)
  • Поддерживает языковые пакеты (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust и другие)
  • Поддерживает форматы образов Docker, OCI и Singularity
  • Приоритизация угроз и рисков с помощью EPSS, KEV и оценки рисков (см. документацию по интерпретации результатов)
  • Поддержка OpenVEX для фильтрации и расширения результатов сканирования

[!TIP] Впервые используете Grype? Ознакомьтесь с руководством по началу работы для прохождения инструкций!

Установка

Самый быстрый способ начать:

root@kitploit:~
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin

[!TIP] Смотрите документацию по установке для других способов получения Grype, включая Homebrew, Docker, Chocolatey, MacPorts и другие!

Основы

Сканировать контейнерный образ или директорию на уязвимости:

root@kitploit:~
# контейнерный образ
grype alpine:latest

# директория
grype ./my-project

Сканировать SBOM для еще более быстрого обнаружения уязвимостей:

root@kitploit:~
# сканировать SBOM от Syft
grype sbom:./sbom.json

# передать SBOM в Grype через конвейер
cat ./sbom.json | grype

[!TIP] Посмотрите руководство по началу работы, чтобы изучить все возможности и функции.

Хотите знать все тонкости Grype? Ознакомьтесь с документацией по CLI и документацией по конфигурации.

Участие

Мы призываем пользователей помогать улучшать эти инструменты, сообщая о проблемах при обнаружении ошибок или желании добавить новую функцию. Ознакомьтесь с обзором участия и документацией для разработчиков, если вы заинтересованы в предоставлении кода.

Разработка Grype спонсируется Anchore и выпускается под лицензией Apache-2.0. Логотип Grype от Anchore лицензирован по CC BY 4.0

Для коммерческих вариантов поддержки Syft или Grype, пожалуйста, свяжитесь с Anchore.

Присоединяйтесь к обсуждению!

Команда Grype регулярно проводит онлайн-встречи сообщества. Все желающие могут присоединиться и предложить темы для обсуждения.

  • Проверьте календарь для следующей даты встречи.
  • Добавьте пункты в повестку (присоединитесь к этой группе для получения доступа на запись к повестке)
  • Увидимся!
Скачать инструмент