Dependency, Vulnerability & Lifecycle Management
- Software Composition Analysis (SCA)
- Container Image Vulnerability Scanning
- SBOM Generation & Management
- Dependency Lifecycle / EOL Management
ApplicationやContainer Imageで利用しているOSS Library、Base Image、OS Packageなどについて、Version、既知の脆弱性、License、Maintenance Statusを継続的に確認できる仕組みを設計します。
Container Imageについては、Application LibraryだけでなくBase ImageやOS Packageを含めてScanし、Productionへ展開されるImageに含まれる脆弱性を把握します。
SBOMによってSoftwareを構成するComponentとVersionを管理し、新しい脆弱性やEOL情報が公開された際に、影響するApplicationやArtifactを特定できる状態を維持します。