---
title: "Syft | grasys（グラシス）"
url: "https://www.grasys.io/technologies/syft"
description: "コンテナイメージやファイルシステムからSBOMを生成するCLIツール・ライブラリです。"
---

![](/_astro/service-hero-background.C4-skSsO_2wTOf9.webp)

Technology

# Syft

コンテナイメージやファイルシステムからSBOMを生成するCLIツール・ライブラリです。

![クラウドやデータなどの技術要素が連携する基盤の抽象表現](/_astro/hero.BKexOYfH_1cEOBv.webp)

Current State

## 活用できる領域

-   ソフトウェア構成、脆弱性、シークレット管理の技術・標準
-   ソフトウェア構成と既知の脆弱性を関連付け、資産の状況を踏まえて対応優先度を整理。SBOMの設計・導入から、継続評価・レポート提供まで支援します。

## 関連する観点

-   syft

## Syftの導入・活用をご相談ください

目的と現状を確認し、技術選定から設計、実装、運用改善まで必要な範囲を整理します。

[相談する](/contact/?intent=technology-consultation&source=%2Ftechnologies%2Fsyft%2F)

## grasys（グラシス）の導入・運用支援

導入支援

コンテナイメージやファイルの構成情報を整理し、SBOM生成の仕組みへの組み込みを支援します。

運用支援

SBOMの継続生成、生成結果の確認、対象ソフトウェアの変更への対応を支援します。

具体的な支援範囲は、ご利用環境・製品のプランやバージョン・ご契約内容に応じてご相談のうえ決定します。

Related Services

## 関連するサービス

課題や目的、技術の状況に応じて、構想・設計から実装、移行、運用改善まで支援します。

![SBOM活用・脆弱性管理](/_astro/service-card-abstract.C14IBUk6_TdvY4.webp)

Security

Visual created with generative AI

### [SBOM活用・脆弱性管理](/services/sbom/)

ソフトウェア構成と既知の脆弱性を関連付け、資産の状況を踏まえて対応優先度を整理。SBOMの設計・導入から、継続評価・レポート提供まで支援します。

-   ソフトウェア構成の可視化: 利用しているソフトウェアの構成要素をSBOMとして整理します。対象環境や既存の管理方法を確認し、構成情報の収集・保管・更新の仕組みを設計・導入します。
-   脆弱性の評価・対応優先度の整理: 構成情報と既知の脆弱性を関連付け、悪用状況や対象資産の利用環境・影響度を踏まえて優先度を整理します。判断材料が不足する項目も明らかにし、確認と対応につなげます。
-   継続評価・レポート提供: 保存したSBOMを再評価し、対応優先度と判断材料をレポートにまとめます。前回結果との比較から、新たな検出や評価の変化を把握し、日々の対応判断を支援します。

## Syftの導入・活用をご相談ください

目的と現状を確認し、技術選定から設計、実装、運用改善まで必要な範囲を整理します。

[相談する](/contact/?intent=technology-consultation&source=%2Ftechnologies%2Fsyft%2F)

Related Discovery

## 別の視点から検討する

Problem

### [セキュリティ・統制を強化したい](/problems/security-governance/)

権限、構成、監査、脆弱性対応を運用プロセスへ組み込み、継続的に統制できる状態を目指します。

詳しく見る

Outcome

### [ソフトウェア構成と脆弱性を継続管理したい](/outcomes/manage-software-vulnerabilities/)

利用中のソフトウェア構成を把握し、脆弱性の検知から優先順位付け、対応確認までを継続できるようにします。

詳しく見る