Enable javascript in your browser for better experience. Need to know to enable it? Go here.
Published : Mar 29, 2022
NOT ON THE CURRENT EDITION
This blip is not on the current edition of the Radar. If it was on one of the last few editions, it is likely that it is still relevant. If the blip is older, it might no longer be relevant and our assessment might be different today. Unfortunately, we simply don't have the bandwidth to continuously review blips from previous editions of the Radar. Understand more
Mar 2022
Assess ?

Asegurar la cadena de suministro de software se ha convertido en una preocupación habitual entre los equipos de entrega, una preocupación que se refleja en el creciente número de nuevas herramientas en este espacio. Grype es una nueva y ligera herramienta de exploración de vulnerabilidades para imágenes Docker y OCI. Esta herramienta puede ser instalada como un binario, puede escanear imágenes antes de que sean subidas a un registro docker, y no requiere un demonio Docker para ejecutarse en los agentes de construcción. Grype proviene del mismo equipo que está detrás de Syft, el cual genera SBOMs en varios formatos a partir de imágenes de contenedores. Grype puede consumir la salida SBOM de Syft para escanearla en busca de vulnerabilidades.

Download the PDF

 

 

 

English |  Português 

Sign up for the Technology Radar newsletter

 

 

Subscribe now

Visit our archive to read the previous volumes