Определение и исправление уязвимостей
Мы оперируем множеством фидов, которые централизованно поставляем нашим заказчикам: NVD CVE, GHSA, OSSIndex и OSV (15 экосистемных фидов). Производим дедупликацию записей и поиск ошибок в открытых данных. Доступно подключение приватных фидов от экспертов рынка. Информация сопровождается данными о безопасных версиях пакетов, ссылками на патчи и публичные эксплойты.
Ключевые возможности CodeScoring.OSA
Фильтрация компонентов попадающих в периметр организации на базовые риски безопасности. Плагины CodeScoring встраиваются в прокси-репозитории Nexus Repository и JFrog Artifactory и блокируют вредоносные или уязвимые компоненты согласно настроенным политикам безопасности.
Выстраивая систему политик вы можете оперировать не только параметром критичности уязвимости, но и частями CVSS-вектора или CWE, а также отслеживать пакеты по черным спискам (включая protestware), по возрасту, по автору или иным поведенческим параметрам которые мы регулярно добавляем в систему.
Встраивание в платформу CodeScoring
Модуль OSA полностью интегрирован в платформу CodeScoring и транслирует её возможности: удобный интерфейс триажа, настройки политик, интеграции с почтовыми уведомлениями, системами управления задачами и SOAR/ASOC, расширенная ролевая модель с поддержкой AD и возможность использовать API.