Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Syft SBOM Generator

devsecops

Définition

Outil open-source Anchore générant des SBOM (Software Bill of Materials) au format CycloneDX ou SPDX depuis des images conteneurs, répertoires ou archives.

Description

Syft génère des SBOM exhaustifs depuis des images OCI, répertoires, archives tar et lockfiles (package.json, requirements.txt, go.sum) en identifiant les packages OS (RPM, DEB, APK) et applicatifs (npm, pip, Maven, Go modules) avec leurs versions et licences.

Mise en œuvre

Générer : syft image:latest -o cyclonedx-json > sbom.cdx.json ou syft dir:./src -o spdx-json > sbom.spdx.json. Intégrer dans le pipeline CI après le build pour capturer la composition exacte de l'image et la passer à Grype pour le scan CVE.

Points clés

  • Cataloguers : > 30 cataloguers pour les différents écosystèmes de packages
  • GitHub SBOM : syft packages github.com/org/repo pour scanner directement un dépôt
  • Ancre native Grype : grype sbom:sbom.cdx.json évite de re-scanner l'image

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis