Открытый сканер уязвимостей Grype от Anchore находит известные уязвимости в образах контейнеров, файловых системах и SBOM. Поддерживает форматы образов Docker, OCI и Singularity, основные экосистемы ОС (Alpine, Debian, Ubuntu, RHEL, Oracle Linux, Amazon Linux) и языковые экосистемы (Ruby, Java, JavaScript, Python, .NET, Go, PHP, Rust). Приоритизация угроз выполняется с использованием EPSS, KEV и системы оценки рисков, OpenVEX помогает фильтровать и дополнять результаты.
Установка: curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin
Примеры запуска: grype alpine:latest (образ), grype ./my-project (директория), grype sbom:./sbom.json (SBOM).