Enable javascript in your browser for better experience. Need to know to enable it? Go here.
Publicado : Mar 29, 2022
NÃO ENTROU NA EDIÇÃO ATUAL
Este blip não está na edição atual do Radar. Se esteve em uma das últimas edições, é provável que ainda seja relevante. Se o blip for mais antigo, pode não ser mais relevante e nossa avaliação pode ser diferente hoje. Infelizmente, não conseguimos revisar continuamente todos os blips de edições anteriores do Radar. Saiba mais
Mar 2022
Assess ? Vale a pena explorar com o objetivo de compreender como isso afetará sua empresa.

Proteger a cadeia de fornecimento de software tornou-se uma preocupação comum entre os times de entrega, o que se reflete no número crescente de novas ferramentas nesse espaço. Grype é uma nova ferramenta leve de verificação de vulnerabilidades para imagens Docker e OCI. Pode ser instalado como um binário, verificar imagens antes de serem enviadas por push para um registro e não requer que um daemon do Docker seja executado em seus agentes de compilação. Grype vem da mesma equipe por trás do Syft, que gera listas de materiais de software (SBOMs) em vários formatos a partir de imagens de contêineres. Grype pode consumir a saída SBOM do Syft para verificar vulnerabilidades.

Baixe o PDF

 

 

 

English | Español | Português | 中文

Inscreva-se para receber o boletim informativo Technology Radar

 

 

Seja assinante

 

 

Visite nosso arquivo para acessar os volumes anteriores