「OSV-Scanner」(OSVスキャナー)とは、Google製「脆弱性スキャナー」です。「プロジェクト依存関係リスト」と「既知脆弱性」を照合するための「OSVデータベースへのフロントエンド」を提供します。パッケージリストに対して詳細チェックを実施することで、パッチ適用の必要性情報を得られます。

オープンソースのOSV-Scannerとは

「OSV-Scanner」(OSVスキャナー)とは、Google製「脆弱性スキャナー」です。「プロジェクト依存関係リスト」と「既知脆弱性」を照合するための「OSVデータベースへのフロントエンド」を提供します。パッケージリストに対して詳細チェックを実施することで、パッチ適用の必要性情報を得られます。

「OSV-Scanner」とは

「OSV-Scanner」(OSVスキャナー)とは、Google製「脆弱性スキャナー」です。

「プロジェクト依存関係リスト」と「既知脆弱性」を照合するための「OSVデータベースへのフロントエンド」を提供します。

パッケージリストに対して詳細チェックを実施することで、パッチ適用の必要性情報を得られます。

OSVデータベース

■「OSVデータベース」とは

・オープンソース向けの分散型脆弱性データベース
・脆弱性情報を登録および使用できる
・オープンかつ正確な分散型アプローチで運用

→osv.dev

■OSVスキーマ

・脆弱性を記述
・オープンソースの「パッケージ バージョン」または「コミット ハッシュ」に正確にマッピング
・人間と機械が読み取り可能なデータ形式を提供

■オープンソースの利点

・各アドバイザリはオープンで信頼できるソースから提供 :RustSecアドバイザリデータベース など
・誰でもアドバイザリの改善を提案可能
・非常に高品質かつ実用的なデータベースが作成される
・問題解決に必要な時間を短縮

オフィシャルサイト情報

■オフィシャルサイト

→osv.dev

■GitHub

→github.com →google/osv-scanner

■ライセンス情報

OSV-Scannerのライセンスは「Apache License 2.0」です。

詳細について、こちらを参照ください。
→github.com →google/osv-scanner →LICENSE

■インストール

→github.com →google/osv-scanner [→#installing]

■ダウンロード

「Linux」「macOS」「Windows」用のSLSA3準拠バイナリが提供されています。

→github.com →google/osv-scanner →releases

同様製品

同様な機能を提供する製品として、次のようなものがあります。

オープンソース製品:「Vuls」「DetExploit」など。

OSV-Scanner最新TOPICS

最新情報はありません。

OSV-Scanner最新CLOSEUPコラム

イベント情報

セミナー講演資料

無料資料プレゼント

2021/03/04 セキュリティDAYS Keyspider資料

講演資料を見るには、 プライバシーポリシーに同意して、送付先メールアドレスをご入力しご請求ください。

またご入力いただきました情報は、当該資料の作成・提供企業とも共有させていただき、当社及び各社のサービス、製品、セミナー、イベントなどのご案内に使用させていただきます。

本資料を見るには次の画面でアンケートに回答していただく必要があります。



セミナー講演資料公開中

世界最高峰のリアルハッカー集団を活用した脆弱性対策 ~米国政府も採用、脆弱性診断・ペネトレーションテストを大胆に変革する方法~

ランサムウェアやBCP、中小企業のデータ保護対策はなぜ難しいのか? ~リスクの現状理解から始める、より簡単に実現できるサイバー攻撃対応策~

ランサムウェア対策中でも攻撃対象になるバックアップデータを確実に守る方法とは? ~感染を100%は防げない。「最後の砦」におけるデータバックアップの考え方~

  • オープソース書籍(サイド)
  • OSSNEWSに広告を掲載しませんか?

facebook

twitter