For the complete documentation index, see llms.txt. This page is also available as Markdown.

SCAエンジンで使用される外部脆弱性データベース

脆弱性ソースのうち、当社がインテリジェンスを統合しているもの

正確で、早期かつ実用的なインサイトを提供するため、当社のSCAエンジンは、信頼できる上流データベースと、遅延ゼロの独自インテリジェンスフィードからデータを集約します。

当社が参照しているのは:

  • Aikido Intel (intel.aikido.dev) サプライチェーンの脅威に対する最も早い警告です。オープンソースのエコシステム内のマルウェアや脆弱性を数分以内に検出し、公開前に把握できることも多くあります。

  • NVD(National Vulnerability Database) 標準化された重大度スコアを備えた、権威あるCVE登録簿。

  • GitHub Advisory Database GitHubとそのセキュリティ研究者によって精選されたオープンソースのアドバイザリ。

  • Ubuntu Security Notices(USN) Ubuntuエコシステムからの公式CVE更新とパッチデータ。

  • Debian Security Bug Tracker メンテナー主導のCVE公開情報とパッケージリスクの追跡。

  • Alpine Linux Security Database Alpineおよびmuslベースの環境向けに調整された脆弱性フィード。

  • Amazon Linux Security Center(AWS) Amazon Linuxディストリビューション向けのCVEアドバイザリと修正情報。

最終更新

役に立ちましたか?