OSV-Scanner
DevSecOps, Contêineres e Nuvem
Código aberto
O que é o OSV-Scanner
Scanner de dependências do Google que consulta o OSV.dev, base aberta de vulnerabilidades que agrega avisos de ecossistemas como npm, PyPI, Go, Maven e crates.io. Como os avisos indicam versões afetadas com precisão, gera menos falsos positivos que a busca por CPE usada por ferramentas mais antigas.
Recursos principais
- Lê lockfiles de dezenas de ecossistemas
- Base OSV.dev com dados vindos dos próprios ecossistemas
- Varredura de imagens de contêiner e SBOMs
- Sugestões de atualização para corrigir vulnerabilidades
- Integração com CI/CD e saída em SARIF
Área de atuação
DevSecOps, Contêineres e Nuvem: Segurança de código, dependências, segredos, contêineres, IaC e ambientes em nuvem.
SCAdependency-scanningOSVDevSecOpssupply-chain
Acessar o site oficial