OSV-Scanner

DevSecOps, Contêineres e Nuvem

Código aberto

O que é o OSV-Scanner

Scanner de dependências do Google que consulta o OSV.dev, base aberta de vulnerabilidades que agrega avisos de ecossistemas como npm, PyPI, Go, Maven e crates.io. Como os avisos indicam versões afetadas com precisão, gera menos falsos positivos que a busca por CPE usada por ferramentas mais antigas.

Recursos principais

  • Lê lockfiles de dezenas de ecossistemas
  • Base OSV.dev com dados vindos dos próprios ecossistemas
  • Varredura de imagens de contêiner e SBOMs
  • Sugestões de atualização para corrigir vulnerabilidades
  • Integração com CI/CD e saída em SARIF

Área de atuação

DevSecOps, Contêineres e Nuvem: Segurança de código, dependências, segredos, contêineres, IaC e ambientes em nuvem.

SCAdependency-scanningOSVDevSecOpssupply-chain
Acessar o site oficial
Voltar ao catálogo de ferramentas