マルチアセットでサポートされるアセットタイプ
マルチアセットスキャンでは、以下のアセットタイプを1つのスキャンに組み合わせることができます。アセットは Add Asset ダイアログから1つずつ追加し、ダイアログでは All、Mobile、Web、Network、Code のタブごとに分類されています。
1回のスキャンに含められるモバイルアプリケーションは最大1つです。その他のアセットタイプは数に制限なく追加できます。

Mobile
| アセットタイプ | 説明 |
|---|---|
| PlayStore | ストアからAndroidアプリケーションを直接選択します |
| AppStore | ストアからiOSアプリケーションを直接選択します |
| AppGallery | Huawei AppGalleryからアプリケーションを選択します |
| Android App | Androidアプリケーション(.APK、.AAB)をアップロードします |
| iOS App | iOSアプリケーション(.IPA)をアップロードします |
| HarmonyOS App | HarmonyOSアプリケーション(.APK、.AAB、.RPK、.APP、.HAP)をアップロードします |
マルチアセットスキャンに含められるモバイルアプリケーションは最大1つです。
ストアから選択する場合は、name、package name、bundle name、bundle ID のいずれかでアプリケーションを検索します。特定の国でのみ提供されているアプリケーションの場合は、Country メニューから該当する国を選択してください。
モバイルアセットの詳細については、ストアからモバイルアプリケーションをスキャンおよびファイルからモバイルアプリケーションをスキャンを参照してください。
Web
| アセットタイプ | 説明 |
|---|---|
| Web App | ブラウザーからアクセスできるWebアプリケーション |
他のアセットが通信するバックエンド、API、ポータルを追加します。認証が必要なターゲットについては、スキャンの Test Credentials ステップで認証情報を設定してください。
Webアプリケーションをスキャンおよび認証済みWebアプリケーションスキャンを参照してください。
Network
| アセットタイプ | 説明 |
|---|---|
| Network | IPv4およびIPv6アドレス、またはネットワーク範囲 |
個々のIPアドレスまたは範囲を入力して、アプリケーションが動作するインフラストラクチャを評価します。
ネットワークをスキャンを参照してください。
Code
| アセットタイプ | 説明 |
|---|---|
| Code Repository | GitHub、GitLab、Azure、BitbucketのGitリポジトリ |
| Repository Archive | アップロードしたアーカイブ(.zip、.tar.gz、.tgz、.7z)に含まれるソースコード |
Repository Archive を使用すると、Gitプロバイダーを接続したり、Ostorlabにリポジトリへのアクセス権を付与したりすることなくソースコードをスキャンできます。代わりにコードのアーカイブをアップロードしてください。
Code Repository を使用するには、ソースコード連携の設定が必要です。設定手順についてはソースコードスキャンを参照してください。
Files
| アセットタイプ | 説明 |
|---|---|
| File | APIスキーマ、スクリプト、設定ファイルなど、スキャン対象となる任意のファイル |
補足的なファイルをアップロードすることで、システムが実際にどのように構築・デプロイされているかをスキャンに反映しやすくなります。
SBOMファイルとロックファイルはアセットとしては追加しません。これらはスキャンの SBOM Files ステップで別途アップロードし、SPDX、CycloneDX、および一般的なロックファイルに対応しています。完全な一覧はSBOMまたはLockfileを使用したスキャンを参照してください。