Grype

DevSecOps, Contêineres e Nuvem

Código aberto

O que é o Grype

Scanner de vulnerabilidades da Anchore para imagens de contêiner, sistemas de arquivos e SBOMs. Funciona muito bem junto com o Syft: o SBOM gerado por um é analisado pelo outro, o que permite reavaliar um artefato sem precisar reconstruí-lo.

Recursos principais

  • Varredura de imagens, diretórios e SBOMs
  • Pacotes de sistema operacional e de linguagens
  • Base de vulnerabilidades atualizada automaticamente
  • Filtros por severidade para falhar pipelines
  • Saída em tabela, JSON, SARIF e CycloneDX

Área de atuação

DevSecOps, Contêineres e Nuvem: Segurança de código, dependências, segredos, contêineres, IaC e ambientes em nuvem.

container-securityvulnerability-scanningSBOMDevSecOpsCI-CD
Acessar o site oficial
Voltar ao catálogo de ferramentas