終末期データセット
技術スタックに埋もれたEnd-of-Lifeリスクをプロアクティブに可視化し、コントロール します。
EOLデータセットが解決すること

仕組み
EOLデータを見る2つの方法

主な使用例
SCAツールを補完する - 置換するものではない
技術スタックに最適
よくある質問
もちろん、お探しの答えが見つからない場合は、お気軽にお問い合わせください。
このスキャニング・ツールの主な目的は、プロジェクト内の「耐用年数終了(EOL)」ソフトウ ェア・パッケージを特定し、これらの問題に優先順位を付けて対処するための詳細な情報と 状況をユーザーに提供することである。これにより、組織はコンプライアンスを維持し、古くなったソフトウェア・コンポーネントに関連するセキュリティ・リスクを軽減することができる。
ユーザーは、コマンドラインインターフェイス(CLI)を使って手動でスキャンを開始することも、CI/CDパイプライン内で自動実行するように設定することもできる。手動スキャンの場合、ユーザーはプロジェクトディレクトリに移動してコマンドを実行するか、コマンドで直接ファイルパスを指定することができる。
SBOM(ソフトウェア部品表)がスキャンされたディレクトリに見つからない場合、システムはプロジェクト内のパッケージをリストしたマニフェスト(package-lock.jsonやpom.xmlなど)を探します。その後、このマニフェストを使用してデバイス上にローカルに SBOM を作成してから、システムにクエリを実行して使用済みパッケージを識別します。
スキャン後、ユーザーは結果を消費するために主に2つのオプションがある:
- 技術消費ルート:ユーザーは追加コマンドを実行して、スキャンデータをJSON形式でエクスポートすることができる。これにより、詳細なペイロードを好みのビジネスインテリジェンス(BI)ツール(例:DOMO、Looker、Snowflake、Excel)にロードし、カスタム分析のために他のセキュリティスキャナーのデータと照合することができます。
- ビジュアル消費ルート:システムは、ウェブベースのレポートへの共有可能な URL を自動的に生成します。このレポートは、スキャンされたパッケージの視覚的な概要と詳細な内訳を提供し、使用済みコンポーネント、脆弱性、その他の関連情報を強調表示します。
このツールは、優先順位付けを支援するために、エンド・オブ・ライフ・パッケージの重要な背景を提供する。各EOLパッケージは、以下のように表示される:
- 寿命が尽きたときにね。
- 関連する脆弱性(CVE)の数。
- それが属する生態系。
- 寿命を迎えた日数(days eol)。
- 次に移行する安定版。
- 現在のパッケージが何バージョンアウトしているか(version out)。
これらのデータポイント、特に "days eol "と "version out "は、潜在的な変更点の数と移行に必要な労力のレベルを示すように設計されており、ユーザーがリスクと開発負担に基づいて優先順位をつけるのに役立つ。