← Volver al catálogo
SeguridadReferenciaIntermedioGratis

Grype — Escáner de Vulnerabilidades en Contenedores

Guía experta para usar Grype, el escáner open-source de Anchore que detecta CVEs en imágenes de contenedor, sistemas de archivos y SBOMs. Cubre integración en CI/CD, gestión de falsos positivos y combinación con Syft para generar SBOMs completos.

Descargar SKILL.md

Descarga abierta · sin registro · para CLI, GitHub Actions, Docker

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Escanea imágenes de contenedor, directorios y SBOMs para detectar vulnerabilidades conocidas (CVEs) e integra los resultados en pipelines CI/CD.

// cómo_lo_hace

Utiliza la base de datos de vulnerabilidades de Anchore, ejecuta Grype por CLI o GitHub Action, y genera informes en formatos SARIF, JSON o CycloneDX con umbrales de severidad configurables.

// ejemplo_de_uso

Perfecta para incluir escaneo de vulnerabilidades en el pipeline CI de imágenes Docker antes de publicarlas en el registry. Ej.: ejecutar Grype tras el build y bloquear el merge si se detectan CVEs críticos usando el umbral de severidad configurable.

// plataformas

CLIGitHub ActionsDockerLinuxmacOS
Categoría
Seguridad
Tipo
Referencia
Nivel
Intermedio
Licencia
Apache-2.0
Seguridad
seguro · riesgo alto
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…

// pase_cultiva_ia

Llévate todo el arsenal con el Pase

Todas las skills, prompts y automatizaciones del catálogo en un único archivo, listas para usar: un pago, acceso de por vida y las novedades que añadamos. Sin suscripción.

Pago único · IVA incluido · pago seguro con Stripe.

Acceso inmediato · si no es lo que esperabas, te devolvemos los 10 €.