한줄평
“이미지 배포 전 취약점 점검을 자동화하기에 좋습니다. 다만 알려진 취약점 데이터베이스 기반이라 미공개 결함은 잡지 못합니다.”
이런 분께 컨테이너 배포 전 취약점을 점검하려는 팀께
좋은 점
- 컨테이너·파일시스템을 폭넓게 스캔
- CI 연동과 출력 포맷이 다양
아쉬운 점
- 알려진 CVE만 탐지하고 오탐도 있을 수 있음
그라이프 소개
컨테이너 이미지와 파일시스템에서 알려진 보안 취약점(CVE)을 찾아 주는 명령줄 스캐너입니다. 이미지나 디렉터리를 지정하면 포함된 패키지를 식별하고 취약점 데이터베이스와 대조해 목록을 보여 줍니다. CI 파이프라인에 넣어 배포 전 점검용으로 흔히 씁니다.