Codeby
@codeby_sec
118 5.8K
Grype — это мощный инструмент от Anchore, предназначенный для поиска известных уязвимостей (CVE) в контейнерных образах, директориях, пакетах и файлах SBOM (Software Bill of Materials). Grype поддерживает большое количество форматов и интеграций: Docker, OCI-образы, файлы .tar, .sbom, .spdx, .cyclonedx и многое другое.
Установка утилитыcurl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/binbrew tap anchore/grype
brew install grype
Сканирование образаgrype ubuntu:20.04
CVE-идентификатора
Уровня серьезности (Low, Medium, High, Critical)
Пакета и его версии
Доступного фикс-патча (если есть)
Сканирование директорий и файловgrype dir:/path/to/project
grype oci-archive:path/to/image.tar
Работа с SBOMgrype sbom:my-app.spdx.jsonsyft ubuntu:20.04 -o spdx-json > sbom.json
grype sbom:sbom.json
Вывод в различных форматахgrype ubuntu:20.04 -o json # JSON
grype ubuntu:20.04 -o table # Таблица
grype ubuntu:20.04 -o cyclonedx # CycloneDX SBOM + CVEПлатформа использует файлы cookie для авторизации и сохранения настроек. Продолжая работу, вы соглашаетесь с нашей Политикой использования cookie.
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram