Syft

DevSecOps, Contêineres e Nuvem

Código aberto

O que é o Syft

Gerador de SBOM (lista de materiais de software) da Anchore. Identifica os pacotes presentes em imagens de contêiner e sistemas de arquivos e exporta o inventário em formatos padrão, base para gestão de vulnerabilidades e de licenças na cadeia de suprimentos.

Recursos principais

  • SBOM de imagens de contêiner e diretórios
  • Formatos SPDX e CycloneDX
  • Dezenas de ecossistemas de pacotes
  • Atestados assinados de SBOM
  • Uso combinado com o Grype

Área de atuação

DevSecOps, Contêineres e Nuvem: Segurança de código, dependências, segredos, contêineres, IaC e ambientes em nuvem.

SBOMsupply-chainSPDXCycloneDXDevSecOps
Acessar o site oficial
Voltar ao catálogo de ferramentas