SCAエンジンで使用される外部脆弱性データベース
脆弱性ソースのうち、当社がインテリジェンスを統合しているもの
正確で、早期かつ実用的なインサイトを提供するため、当社のSCAエンジンは、信頼できる上流データベースと、遅延ゼロの独自インテリジェンスフィードからデータを集約します。
当社が参照しているのは:
Aikido Intel (intel.aikido.dev) サプライチェーンの脅威に対する最も早い警告です。オープンソースのエコシステム内のマルウェアや脆弱性を数分以内に検出し、公開前に把握できることも多くあります。
NVD(National Vulnerability Database) 標準化された重大度スコアを備えた、権威あるCVE登録簿。
GitHub Advisory Database GitHubとそのセキュリティ研究者によって精選されたオープンソースのアドバイザリ。
Ubuntu Security Notices(USN) Ubuntuエコシステムからの公式CVE更新とパッチデータ。
Debian Security Bug Tracker メンテナー主導のCVE公開情報とパッケージリスクの追跡。
Alpine Linux Security Database Alpineおよびmuslベースの環境向けに調整された脆弱性フィード。
Amazon Linux Security Center(AWS) Amazon Linuxディストリビューション向けのCVEアドバイザリと修正情報。
最終更新
役に立ちましたか?