Grype — Escáner de Vulnerabilidades en Contenedores
Guía experta para usar Grype, el escáner open-source de Anchore que detecta CVEs en imágenes de contenedor, sistemas de archivos y SBOMs. Cubre integración en CI/CD, gestión de falsos positivos y combinación con Syft para generar SBOMs completos.
Descarga abierta · sin registro · para CLI, GitHub Actions, Docker
// qué_hace
Escanea imágenes de contenedor, directorios y SBOMs para detectar vulnerabilidades conocidas (CVEs) e integra los resultados en pipelines CI/CD.
// cómo_lo_hace
Utiliza la base de datos de vulnerabilidades de Anchore, ejecuta Grype por CLI o GitHub Action, y genera informes en formatos SARIF, JSON o CycloneDX con umbrales de severidad configurables.
// ejemplo_de_uso
Perfecta para incluir escaneo de vulnerabilidades en el pipeline CI de imágenes Docker antes de publicarlas en el registry. Ej.: ejecutar Grype tras el build y bloquear el merge si se detectan CVEs críticos usando el umbral de severidad configurable.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…
// pase_cultiva_ia
Llévate todo el arsenal con el Pase
Todas las skills, prompts y automatizaciones del catálogo en un único archivo, listas para usar: un pago, acceso de por vida y las novedades que añadamos. Sin suscripción.
Pago único · IVA incluido · pago seguro con Stripe.
Acceso inmediato · si no es lo que esperabas, te devolvemos los 10 €.