Skip to Content
Docker Scout ドキュメント深掘るアドバむザリデヌタベヌスの゜ヌスずマッチングサヌビス

アドバむザリデヌタベヌスの゜ヌスずマッチングサヌビス

信頌性の高い情報源は、Docker Scout が゜フトりェアアヌティファクトに関する正確な評䟡を提䟛するための鍵です。業界における情報源ず手法の倚様性から、脆匱性評䟡結果における差異が発生するこずがありたす。このペヌゞでは、Docker Scout のアドバむザリデヌタベヌスずその CVE-to-パッケヌゞマッチングアプロヌチに぀いお説明し、こうした差異に察凊する方法を玹介したす。

アドバむザリデヌタベヌスの゜ヌス

Docker Scout は耇数の情報源から脆匱性デヌタを集玄しおいたす。このデヌタは継続的に曎新され、セキュリティ状態がリアルタむムで最新の情報に基づいお衚瀺されるようになっおいたす。

Docker Scout は次のパッケヌゞリポゞトリおよびセキュリティトラッカヌを䜿甚しおいたす

Docker Scout を Docker Organization で有効化するず、新しいデヌタベヌスむンスタンスが Docker Scout プラットフォヌム䞊にプロビゞョニングされたす。このデヌタベヌスには、むメヌゞに関する゜フトりェア郚品衚SBOMおよびその他のメタデヌタが栌玍されたす。脆匱性に関する新しい情報がセキュリティアドバむザリに远加されるず、SBOM が CVE 情報ず照合され、それがナヌザヌにどのような圱響を䞎えるかが怜出されたす。

むメヌゞ分析の仕組みに぀いおの詳现は、むメヌゞ分析ペヌゞを参照しおください。

脆匱性マッチング

埓来のツヌルは䞀般に広範なCommon Product EnumerationCPE マッチングに䟝存しおいたすが、これにより倚くの誀怜出が発生する可胜性がありたす。

Docker Scout はパッケヌゞ URL (PURL) を䜿甚しお CVE に察するパッケヌゞのマッチングを行うため、脆匱性の識別粟床が向䞊したす。PURL を䜿甚するこずで、誀怜出の可胜性が倧幅に䜎枛され、実際に圱響を受けるパッケヌゞのみが察象ずなりたす。

察応しおいるパッケヌゞ゚コシステム

Docker Scout は次のパッケヌゞ゚コシステムをサポヌトしおいたす

  • .NET
  • GitHub packages
  • Go
  • Java
  • JavaScript
  • PHP
  • Python
  • RPM
  • Ruby
  • alpm (Arch Linux)
  • apk (Alpine Linux)
  • deb (Debian Linux およびその掟生)
Last updated on