ООО "СолидЛаб" является правообладателем исключительных прав на программу для ЭВМ "SolidLab OST" (сокращенное наименование программы для ЭВМ: "SolidLab OST"). Право использования на "SolidLab OST" предоставляется на основании Лицензионного соглашения с конечным пользователем.
SolidLab OST представляет собой базу данных уязвимостей компонентов Open Source. Источники включают публичные базы, БДУ ФСТЭК и сведения из исходных репозиториев. Решение помогает выявлять уязвимые компоненты в рамках процесса Software Composition Analysis (SCA).
Импорт сведений об уязвимостях из внешних источников: CVE, БДУ ФСТЭК, GitLab Advisory, GitHub Advisory, Google OSV и др.
При загрузке в БД данные нормализуются, очищаются от дубликатов, приводятся к общему формату; автоматически определяются имена пакетов и их версии.
Доступ к данным об уязвимостях через REST API и интеграция с инструментами класса SCA.
Поиск недавно изменённых репозиториев с открытым кодом и статический анализ загруженного кода на предмет уязвимостей и закладок.
Выявление и устранение уязвимостей в используемых компонентах снижает риски для критичных систем и данных.
Обнаружение проблем с компонентами (в том числе не связанных с безопасностью) повышает надёжность приложений.
Обоснованные и своевременные решения на разных этапах ЖЦ ПО сокращают задержки и затраты в разработке и эксплуатации.
Обеспечение соответствия нормативным требованиям ИБ и требованиям к лицензионной чистоте ПО.