TGViewer
Codeby Codeby @codeby_sec · 37K subscribers
Post #10452 2.24K
Grype

Мощный сканер уязвимостей для образов контейнеров и файловых систем.

Характеритики:
— Сканирование образов контейнеров, файловых систем и SBOM на наличие известных уязвимостей.
— Поддержка основных экосистем пакетов ОС (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux и др.)
— Поддержка языковых экосистем пакетов (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust и др.)
— Поддержка форматов образов Docker, OCI и Singularity
— Приоритизация угроз и рисков с использованием EPSS, KEV и системы оценки рисков
— Поддержка OpenVEX для фильтрации и дополнения результатов сканирования

Установка:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin

Запуск:
— Сканировать образ контейнера или директорию на наличие уязвимостей:
# container image
grype alpine:latest

# directory
grype ./my-project


— Сканировать SBOM для наискорейшего детектирования уязвимостей:
# scan a Syft SBOM
grype sbom:./sbom.json

# pipe an SBOM into Grype
cat ./sbom.json | grype


#devops #security #docker #vulnerability

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
  • ❤ 4
  • 👍 4
  • 🔥 3
More from @codeby_sec
  1. Sep 22, 2026Post #10458
  2. Sep 22, 2026https://youtube.com/shorts/B-JlepDLJP0?feature=share Идеальный курс по ИБ MS SQL, ADCS, AD…
  3. Sep 22, 2026PwnEye PwnEye - это относительно новый инструмент, который пока не получил должного вниман…
  4. Sep 21, 2026377 вакансий в ИБ. И всего 63 резюме. Это не опечатка, это текущий счёт на доске «Карьера…
  5. Sep 21, 20261️⃣Атаки прячут за запросами к нейросетям Злоумышленники нашли новый способ обходить защит…
  6. Sep 21, 2026Мы снесли личные сообщения форума. Полностью. И написали заново — с нуля, без единой строч…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →