Grype
DevSecOps, Contêineres e Nuvem
Código aberto
O que é o Grype
Scanner de vulnerabilidades da Anchore para imagens de contêiner, sistemas de arquivos e SBOMs. Funciona muito bem junto com o Syft: o SBOM gerado por um é analisado pelo outro, o que permite reavaliar um artefato sem precisar reconstruí-lo.
Recursos principais
- Varredura de imagens, diretórios e SBOMs
- Pacotes de sistema operacional e de linguagens
- Base de vulnerabilidades atualizada automaticamente
- Filtros por severidade para falhar pipelines
- Saída em tabela, JSON, SARIF e CycloneDX
Área de atuação
DevSecOps, Contêineres e Nuvem: Segurança de código, dependências, segredos, contêineres, IaC e ambientes em nuvem.
container-securityvulnerability-scanningSBOMDevSecOpsCI-CD
Acessar o site oficial