Мощный сканер уязвимостей для образов контейнеров и файловых систем.
Характеритики:
— Сканирование образов контейнеров, файловых систем и SBOM на наличие известных уязвимостей.
— Поддержка основных экосистем пакетов ОС (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux и др.)
— Поддержка языковых экосистем пакетов (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust и др.)
— Поддержка форматов образов Docker, OCI и Singularity
— Приоритизация угроз и рисков с использованием EPSS, KEV и системы оценки рисков
— Поддержка OpenVEX для фильтрации и дополнения результатов сканирования
Установка:
curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/binЗапуск:
— Сканировать образ контейнера или директорию на наличие уязвимостей:
# container image
grype alpine:latest
# directory
grype ./my-project
— Сканировать SBOM для наискорейшего детектирования уязвимостей:
# scan a Syft SBOM
grype sbom:./sbom.json
# pipe an SBOM into Grype
cat ./sbom.json | grype
#devops #security #docker #vulnerability
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
