登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Grype
,共找到
4
条记录
默认排序
最新上传
最多下载
容器镜像漏洞扫描工具
scanning-container-images-with-grype
mukul975/Anthropic-Cybersecurity-Skills
73
Grype是一款开源漏洞扫描工具,用于检查容器镜像、文件系统和SBOM,查找已知的CVE漏洞。它利用SBOM与NVD、GitHub等多个漏洞数据库进行匹配,是进行安全评估、漏洞审计和DevSecOps流程集成的核心工具。
查看详情
安全容器镜像仓库管理
securing-container-registry-images
mukul975/Anthropic-Cybersecurity-Skills
413
本指南提供了一个全面的容器镜像安全解决方案,用于加强镜像仓库的安全性。它涵盖了漏洞扫描(如Trivy、Grype)、生成软件物料清单(SBOM)以及使用Cosign进行数字签名。适用于构建端到端安全CI/CD流程,有效防止供应链攻击。
查看详情
Quarkus应用全生命周期验证流程
quarkus-verification
affaan-m/everything-claude-code
437
这是一个用于Quarkus应用的全面持续集成/持续部署(CI/CD)验证流程,确保代码质量和发布可靠性。流程覆盖了构建、静态代码分析、单元/集成/API测试、安全漏洞扫描、原生镜像兼容性测试、性能压测以及容器镜像扫描等全生命周期的验证环节。
查看详情
软件物料清单生成与分析
generating-and-analyzing-sboms
mukul975/Anthropic-Cybersecurity-Skills
341
本技能详细介绍了软件物料清单(SBOM)的完整生命周期管理流程。首先使用Syft工具从镜像或文件系统生成符合CycloneDX或SPDX标准的SBOM,建立组件依赖清单。随后,利用Grype工具将SBOM与已知CVE漏洞数据库进行关联分析,实现漏洞检测。最后,使用Cosign对SBOM进行数字签名和证明,确保了软件供应链的完整性、可追溯性和安全性,是DevSecOps流程的关键安全门禁。
查看详情
1
语言
简体中文
English