Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
syft — CLI-инструмент и библиотека для генерации спецификации состава программного обеспечения (SBOM) из образов контейнеров и файловых систем | Kitploit
Инструменты/GitHubGitHub/anchore/syft
Статический анализБезопасность контейнеровАнализ уязвимостейDevSecOpsБезопасность Цепочки Поставок
GitHubanchore/syft

syft

CLI-инструмент и библиотека для генерации спецификации состава программного обеспечения (SBOM) из образов контейнеров и файловых систем

Репозиторий
9.4k9372 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Милый розовый совёнок — логотип syft

Syft

Инструмент командной строки и библиотека Go для формирования спецификации программных компонентов (SBOM) из образов контейнеров и файловых систем. Отлично подходит для обнаружения уязвимостей при использовании со сканером, например Grype.

 Validations   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

syft-demo

Возможности

  • Формирует SBOM для образов контейнеров, файловых систем, архивов (полный список поддерживаемых целей сканирования см. в документации)
  • Поддерживает десятки экосистем пакетов (например, Alpine (apk), Debian (dpkg), RPM, Go, Python, Java, JavaScript, Ruby, Rust, PHP, .NET и многие другие)
  • Поддерживает OCI, Docker, Singularity и другие форматы образов
  • Бесшовно работает с Grype для сканирования уязвимостей
  • Множество форматов вывода (CycloneDX, SPDX, Syft JSON и другие), включая возможность конвертации между форматами SBOM
  • Создавайте подписанные аттестации SBOM с помощью спецификации in-toto

[!TIP] Впервые используете Syft? Ознакомьтесь с руководством по началу работы!

Установка

Самый быстрый способ начать работу:

root@kitploit:~
curl -sSfL https://get.anchore.io/syft | sudo sh -s -- -b /usr/local/bin

[!TIP] Дополнительные способы установки Syft — включая Homebrew, Docker, Scoop, Chocolatey, Nix и другие — см. в документации по установке.

Основы

Посмотрите пакеты внутри образа контейнера или каталога:

root@kitploit:~
# container image
syft alpine:latest

# directory
syft ./my-project

Чтобы получить SBOM, укажите один или несколько форматов вывода:

root@kitploit:~
# SBOM to stdout
syft <image> -o cyclonedx-json

# Multiple SBOMs to files
syft <image> -o spdx-json=./spdx.json -o cyclonedx-json=./cdx.json

[!TIP] Изучите руководство по началу работы, чтобы узнать обо всех возможностях и функциях.

Хотите узнать все тонкости Syft? Загляните в документацию по CLI, документацию по конфигурации и JSON-схему.

Участие в разработке

Мы призываем пользователей помогать улучшать эти инструменты, сообщая о проблемах, когда вы находите ошибку или хотите новую функцию. Если вы хотите внести свой код, ознакомьтесь с нашим обзором участия в разработке и документацией для разработчиков.

Разработка Syft спонсируется компанией Anchore и выпускается под лицензией Apache-2.0. Логотип Syft от Anchore лицензирован на условиях CC BY 4.0

По вопросам вариантов коммерческой поддержки Syft или Grype, пожалуйста, свяжитесь с компанией Anchore.

Приходите поговорить с нами!

Команда Syft регулярно проводит онлайн-встречи сообщества. Присоединиться могут все желающие, чтобы предложить темы для обсуждения.

  • Проверьте календарь, чтобы узнать дату следующей встречи.
  • Добавляйте пункты в повестку (вступите в эту группу, чтобы получить доступ на редактирование повестки)
  • Увидимся!
Скачать инструмент