À propos du projet
Grype est un scanner de vulnérabilités pour images conteneur et systèmes de fichiers, développé par Anchore et publié sous licence Apache-2.0. Il est conçu pour détecter les vulnérabilités connues dans les artefacts logiciels et peut être utilisé à la fois comme outil en ligne de commande et dans le cadre de flux de travail automatisés.
Capacités clés décrites dans le README :
- Analyse les images conteneur, les systèmes de fichiers et les SBOM pour détecter les vulnérabilités connues. Les cibles d'analyse prises en charge sont documentées séparément.
- Prend en charge les principaux écosystèmes de paquets OS, notamment Alpine, Debian, Ubuntu, RHEL, Oracle Linux et Amazon Linux, entre autres.
- Prend en charge les paquets spécifiques aux langages tels que Ruby, Java, JavaScript, Python, .NET, Go, PHP et Rust.
- Gère les formats d'images Docker, OCI et Singularity.
- Fournit une priorisation des menaces et des risques à l'aide d'EPSS, KEV et d'une évaluation des risques.
- Prend en charge OpenVEX pour filtrer et enrichir les résultats d'analyse.
L'installation est disponible via un script shell, avec d'autres méthodes telles que Homebrew, Docker, Chocolatey et MacPorts référencées dans la documentation. L'utilisation de base comprend l'analyse d'une image conteneur (par exemple, `grype alpine:latest`), l'analyse d'un répertoire (`grype ./my-project`) ou l'analyse d'un SBOM (`grype sbom:./sbom.json`), y compris l'envoi d'un SBOM via un pipeline vers l'outil.
Le projet encourage les contributions de la communauté via la soumission de problèmes et de contributions de code, et fournit une documentation pour les contributeurs et les développeurs. Le développement est sponsorisé par Anchore. Le README mentionne également des réunions communautaires régulières avec un calendrier public et un ordre du jour, et des options de support commercial sont disponibles via Anchore.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.