コンテンツにスキップ

マルチアセットでサポートされるアセットタイプ

マルチアセットスキャンでは、以下のアセットタイプを1つのスキャンに組み合わせることができます。アセットは Add Asset ダイアログから1つずつ追加し、ダイアログでは All、Mobile、Web、Network、Code のタブごとに分類されています。

1回のスキャンに含められるモバイルアプリケーションは最大1つです。その他のアセットタイプは数に制限なく追加できます。

Select Asset Type


Mobile

アセットタイプ 説明
PlayStore ストアからAndroidアプリケーションを直接選択します
AppStore ストアからiOSアプリケーションを直接選択します
AppGallery Huawei AppGalleryからアプリケーションを選択します
Android App Androidアプリケーション(.APK、.AAB)をアップロードします
iOS App iOSアプリケーション(.IPA)をアップロードします
HarmonyOS App HarmonyOSアプリケーション(.APK、.AAB、.RPK、.APP、.HAP)をアップロードします

マルチアセットスキャンに含められるモバイルアプリケーションは最大1つです。

ストアから選択する場合は、name、package name、bundle name、bundle ID のいずれかでアプリケーションを検索します。特定の国でのみ提供されているアプリケーションの場合は、Country メニューから該当する国を選択してください。

モバイルアセットの詳細については、ストアからモバイルアプリケーションをスキャンおよびファイルからモバイルアプリケーションをスキャンを参照してください。


Web

アセットタイプ 説明
Web App ブラウザーからアクセスできるWebアプリケーション

他のアセットが通信するバックエンド、API、ポータルを追加します。認証が必要なターゲットについては、スキャンの Test Credentials ステップで認証情報を設定してください。

Webアプリケーションをスキャンおよび認証済みWebアプリケーションスキャンを参照してください。


Network

アセットタイプ 説明
Network IPv4およびIPv6アドレス、またはネットワーク範囲

個々のIPアドレスまたは範囲を入力して、アプリケーションが動作するインフラストラクチャを評価します。

ネットワークをスキャンを参照してください。


Code

アセットタイプ 説明
Code Repository GitHub、GitLab、Azure、BitbucketのGitリポジトリ
Repository Archive アップロードしたアーカイブ(.zip、.tar.gz、.tgz、.7z)に含まれるソースコード

Repository Archive を使用すると、Gitプロバイダーを接続したり、Ostorlabにリポジトリへのアクセス権を付与したりすることなくソースコードをスキャンできます。代わりにコードのアーカイブをアップロードしてください。

Code Repository を使用するには、ソースコード連携の設定が必要です。設定手順についてはソースコードスキャンを参照してください。


Files

アセットタイプ 説明
File APIスキーマ、スクリプト、設定ファイルなど、スキャン対象となる任意のファイル

補足的なファイルをアップロードすることで、システムが実際にどのように構築・デプロイされているかをスキャンに反映しやすくなります。

SBOMファイルとロックファイルはアセットとしては追加しません。これらはスキャンの SBOM Files ステップで別途アップロードし、SPDX、CycloneDX、および一般的なロックファイルに対応しています。完全な一覧はSBOMまたはLockfileを使用したスキャンを参照してください。