🔍 Сканер уязвимостей для контейнеров
Grype — это автономный сканер уязвимостей для контейнеров и директорий. Он стартует за секунды, легко встраивается в пайплайны и выдаёт отчёты в формате таблиц, JSON или YAML.
Как использовать:
Для начала установить командой:
brew install anchore/grype/grype
Сканирование docker-образа:
grype nginx:latest
Сканируем локальную папку с файловой системой:
grype dir:/путь/к/директории
Вывод в формате JSON
grype alpine:3.9 -o json > report.json
Пример интеграции в GitHub Actions:
jobs:
scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v2
- name: Install Grype
run: curl -sSfL https://raw.githubusercontent.com/anchore/grype/main/install.sh | sh -s -- -b /usr/local/bin
- name: Scan image
run: grype ${{ env.IMAGE }} -o table
Grype выявляет известные уязвимости в образах и директориях без лишних настроек, позволяя держать безопасность под контролем.