コンテンツにスキップ

ソースコードスキャンプロファイル

Ostorlabは、ソースコードリポジトリとアーカイブのセキュリティを評価するために設計された専用のスキャンプロファイルを提供しています。これらのプロファイルは、高度な静的解析技術を利用して、開発ライフサイクルの初期段階で脆弱性、ハードコードされたシークレット、および安全でないコーディングパターンを検出します。

Code Repository Scan

接続されたコードリポジトリの包括的なセキュリティ評価。

主な機能

  • 深いコード解析のための静的アプリケーションセキュリティテスト (SAST)
  • コードベース全体にわたるハードコードされたシークレットや認証情報の検出
  • 脆弱な依存関係を特定するためのソフトウェア構成分析 (SCA)
  • 本番環境に到達する前にセキュリティの欠陥を防ぐための安全でないコーディングパターンの特定

Repository Archive Scan

アップロードされたソースコードアーカイブ(例:ZIPファイル)のセキュリティ評価。

主な機能

  • 深いコード解析のための静的アプリケーションセキュリティテスト (SAST)
  • コードベース全体にわたるハードコードされたシークレットや認証情報の検出
  • 脆弱な依存関係を特定するためのソフトウェア構成分析 (SCA)
  • 本番環境に到達する前にセキュリティの欠陥を防ぐための安全でないコーディングパターンの特定