「OSV-Scanner」の主な特徴として、「使用法」「脆弱性無視設定」「JSON出力機能」について紹介しています。

「OSV-Scanner」の主な特徴

「OSV-Scanner」の主な特徴として、「使用法」「脆弱性無視設定」「JSON出力機能」について紹介しています。

使用法

■概要

「OSV-Scanner」は、プロジェクトで使用されている「依存関係とバージョンのリスト」を収集した後に、「OSV.dev API」を介してOSVデータベースと照合します。

■ディレクトリスキャン

■対象ディレクトリに対して以下を検索
・ロックファイル
・SBOM
・最新コミットハッシュの「gitディレクトリ」

■サブディレクトリの再帰的ウォークスルーも可能

■SBOM を入力

・パッケージURLを使用した「SPDX」および「CycloneDX SBOM」をサポート
・形式は「入力ファイルの内容」に基づいて自動検出

■ロックファイルを入力

・幅広いロックファイルをサポート

脆弱性無視設定

・IDで無視する脆弱性を設定
・必要に応じて「有効期限」または「理由」を登録

JSON出力機能

・「--json」フラグを使用する
・JSON出力のみが「stdout」に出力
・他のすべての出力は「stderr」に出力
・ファイル保存「osv-scanner --json ... > /path/to/file.json」




参考サイト
→osv.dev
→github.com →google/osv-scanner
→security.googleblog.com →「Announcing OSV-Scanner: Vulnerability Scanner for Open Source」

OSV-Scanner最新TOPICS

最新情報はありません。

OSV-Scanner最新CLOSEUPコラム

イベント情報

セミナー講演資料

無料資料プレゼント

2021/03/04 セキュリティDAYS Keyspider資料

講演資料を見るには、 プライバシーポリシーに同意して、送付先メールアドレスをご入力しご請求ください。

またご入力いただきました情報は、当該資料の作成・提供企業とも共有させていただき、当社及び各社のサービス、製品、セミナー、イベントなどのご案内に使用させていただきます。

本資料を見るには次の画面でアンケートに回答していただく必要があります。



セミナー講演資料公開中

ランサムウェア対策中でも攻撃対象になるバックアップデータを確実に守る方法とは? ~感染を100%は防げない。「最後の砦」におけるデータバックアップの考え方~

ランサムウェアやBCP、中小企業のデータ保護対策はなぜ難しいのか? ~リスクの現状理解から始める、より簡単に実現できるサイバー攻撃対応策~

世界最高峰のリアルハッカー集団を活用した脆弱性対策 ~米国政府も採用、脆弱性診断・ペネトレーションテストを大胆に変革する方法~

  • オープソース書籍(サイド)
  • OSSNEWSに広告を掲載しませんか?

facebook

twitter