Articulo de referencia

Grieta

Grype es un escáner de vulnerabilidades de código abierto diseñado para identificar vulnerabilidades de seguridad conocidas en imágenes de contenedores, sistemas de archivos y a...

Grype es un escáner de vulnerabilidades de código abierto diseñado para identificar vulnerabilidades de seguridad conocidas en imágenes de contenedores, sistemas de archivos y artefactos de software. Se utiliza comúnmente en entornos DevOps y nativos de la nube para detectar vulnerabilidades en paquetes de sistemas operativos y dependencias específicas de lenguajes antes del despliegue. Grype escanea imágenes de contenedores y sistemas de archivos comparando los paquetes instalados con bases de datos de vulnerabilidades, y admite el escaneo de imágenes almacenadas localmente o en registros remotos, así como sistemas de archivos extraídos y listas de materiales de software (SBOM). [ 1 ] [ 2 ]

Grype es desarrollado y mantenido por Anchore y se distribuye como una herramienta de interfaz de línea de comandos (CLI). [ 3 ] Puede utilizarse para el escaneo periódico de contenedores desplegados con el fin de identificar vulnerabilidades recién introducidas, así como para el escaneo automatizado dentro de los flujos de desarrollo para detectar vulnerabilidades antes de que los contenedores se implementen en producción. [ 4 ]

Grype admite múltiples distribuciones de Linux , incluidas Alpine , Debian , Ubuntu , Red Hat Enterprise Linux (RHEL) y Amazon Linux, así como ecosistemas específicos de lenguajes como Java , Python , JavaScript , Ruby y Go . [ 1 ]

Historia y desarrollo

Grype se lanzó originalmente en octubre de 2020 [ 5 ] como una herramienta de escaneo de vulnerabilidades de código abierto por Anchore como parte de su ecosistema más amplio de herramientas de seguridad de contenedores. Reemplazó al ahora obsoleto script Anchore Inline Scanning, que llegó al final de su ciclo de vida en 2022. [ 6 ] Se desarrolló junto con Syft, una herramienta de generación de listas de materiales de software (SBOM) de código abierto, con el objetivo de mejorar la visibilidad de las dependencias de software y las vulnerabilidades asociadas en entornos de contenedores. [ 3 ]

A medida que se expandieron las prácticas de seguridad en la cadena de suministro de software y la implementación de aplicaciones en contenedores , herramientas como Grype se utilizaron cada vez más para escanear tanto las imágenes de contenedores como los sistemas de archivos en busca de vulnerabilidades conocidas. [ 6 ]

Referencias

  1. 1 2 "Grype: Escáner de vulnerabilidades de código abierto para imágenes de contenedores y sistemas de archivos" . Help Net Security . 18 de julio de 2024. Consultado el 6 de enero de 2026 .
  2. "Cómo encontrar vulnerabilidades en contenedores y archivos con Grype" . How-To Geek . 8 de febrero de 2022. Consultado el 6 de enero de 2026 .
  3. 1 2 "Proyecto de código abierto de la semana: Syft y Grype" . SD Times . 22 de octubre de 2021. Consultado el 6 de enero de 2026 .
  4. "11 herramientas de código abierto para pruebas de penetración automatizadas" . TechTarget . 15 de mayo de 2023. Consultado el 6 de enero de 2026 .
  5. "Anchore presenta las nuevas herramientas de código abierto Syft y Grype para la seguridad automatizada de la canalización DevSecOps" . Open Source For You . 6 de octubre de 2020. Consultado el 6 de enero de 2026 .
  6. 1 2 "Escanee imágenes de contenedores en busca de vulnerabilidades con Grype" . The New Stack . 2021-11-02 . Recuperado el 2026-01-06 .
Obtenido de " https://en.wikipedia.org/w/index.php?title=Grype&oldid=1361784090 "