Sobre el proyecto
Grype es un escáner de vulnerabilidades para imágenes de contenedor y sistemas de archivos, desarrollado por Anchore y publicado bajo la licencia Apache-2.0. Está diseñado para detectar vulnerabilidades conocidas en artefactos de software y puede usarse tanto como herramienta de línea de comandos como parte de flujos de trabajo automatizados.
Capacidades clave descritas en el README:
- Escanea imágenes de contenedor, sistemas de archivos y SBOM en busca de vulnerabilidades conocidas. Los objetivos de escaneo compatibles se documentan por separado.
- Admite los principales ecosistemas de paquetes de SO, incluidos Alpine, Debian, Ubuntu, RHEL, Oracle Linux y Amazon Linux, entre otros.
- Admite paquetes específicos de lenguajes como Ruby, Java, JavaScript, Python, .NET, Go, PHP y Rust.
- Maneja formatos de imagen Docker, OCI y Singularity.
- Proporciona priorización de amenazas y riesgos mediante EPSS, KEV y puntuación de riesgo.
- Admite OpenVEX para filtrar y aumentar los resultados de escaneo.
La instalación está disponible mediante un script de shell, con métodos adicionales como Homebrew, Docker, Chocolatey y MacPorts referenciados en la documentación. El uso básico incluye escanear una imagen de contenedor (por ejemplo, `grype alpine:latest`), escanear un directorio (`grype ./my-project`) o escanear un SBOM (`grype sbom:./sbom.json`), incluido el envío de un SBOM a la herramienta mediante una tubería.
El proyecto fomenta las contribuciones de la comunidad mediante el envío de issues y contribuciones de código, y proporciona documentación para contribuyentes y desarrolladores. El desarrollo está patrocinado por Anchore. El README también menciona reuniones comunitarias periódicas con un calendario y una agenda públicos, y hay opciones de soporte comercial disponibles a través de Anchore.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.