Syft
DevSecOps, Contêineres e Nuvem
Código aberto
O que é o Syft
Gerador de SBOM (lista de materiais de software) da Anchore. Identifica os pacotes presentes em imagens de contêiner e sistemas de arquivos e exporta o inventário em formatos padrão, base para gestão de vulnerabilidades e de licenças na cadeia de suprimentos.
Recursos principais
- SBOM de imagens de contêiner e diretórios
- Formatos SPDX e CycloneDX
- Dezenas de ecossistemas de pacotes
- Atestados assinados de SBOM
- Uso combinado com o Grype
Área de atuação
DevSecOps, Contêineres e Nuvem: Segurança de código, dependências, segredos, contêineres, IaC e ambientes em nuvem.
SBOMsupply-chainSPDXCycloneDXDevSecOps
Acessar o site oficial