Сервис предоставляет базу уязвимостей компонентов с открытым исходным кодом (Open Source) для анализа таких компонентов в составе программных продуктов. Источники включают публичные базы, БДУ ФСТЭК и сведения из исходных репозиториев. Решение помогает выявлять уязвимые компоненты и оценивать риски в рамках анализа состава ПО (SCA).
Импорт сведений об уязвимостях из внешних источников: CVE, БДУ ФСТЭК, GitLab Advisory, GitHub Advisory, Google OSV и др.
При загрузке в БД данные нормализуются, очищаются от дубликатов, приводятся к общему формату; автоматически определяются имена пакетов и их версии.
Доступ к данным об уязвимостях через REST API и интеграция с инструментами класса SCA.
Поиск недавно изменённых репозиториев с открытым кодом и статический анализ загруженного кода на предмет уязвимостей и закладок.
Выявление и устранение уязвимостей в используемых компонентах снижает риски для критичных систем и данных.
Обнаружение проблем с компонентами (в том числе не связанных с безопасностью) повышает надёжность приложений.
Обоснованные и своевременные решения на разных этапах ЖЦ ПО сокращают задержки и затраты в разработке и эксплуатации.
Обеспечение соответствия нормативным требованиям ИБ и требованиям к лицензионной чистоте ПО.