Smart Kubaba · Intelligence Management

Açık kaynak riskini bağlamıyla görün.

OSV verisini CycloneDX SBOM, bileşen ve proje sahipliğiyle eşleştirin.

Smart Kubaba CycloneDX tarama özeti ve dört bileşen
CycloneDX SBOM'dan çıkarılan bileşenleri ve tarama durumunu gösteren gerçek ürün ekranı.

Sonuç

Zafiyet listesinden güvenlik kararına geçin.

Güncel intelligence kaynağı

OSV verisini tam veya artımlı senkronizasyon, checkpoint, retry ve item-level hata kaydıyla yönetin.

Bağlamlı SBOM taraması

Proje ve ortam bazında bileşenleri, dependency edge'lerini ve bulguları CycloneDX kaynağıyla ilişkilendirin.

Değişmeyen karar geçmişi

Politika değerlendirmesi, yeniden değerlendirme ve risk kabulü geçmişini sonraki değişikliklerden bağımsız saklayın.

Doğrulanmış kapsam

Kaynak projede doğrulanan Intelligence Management kapsamı

OSV ingestion

Yönetilebilir kaynaklar, tam/artımlı senkronizasyon, lease, checkpoint, ilerleme, retry ve hata ayrıntısı.

Zafiyet Verisi

CycloneDX SBOM taraması

Organizasyon, proje ve ortam kapsamında bileşen, bağımlılık ilişkisi ve bulgu üretimi.

SBOM Analizi

Bulgu ve tarama geçmişi

Sayfalı tarama listesi, ayrıntı, ham SBOM için ayrı yetki ve değişmeyen değerlendirme kayıtları.

İzlenebilirlik

Merkezi politika

Organization, project veya repository kapsamında severity kuralları ve PASS/WARN/BLOCK sonuçları.

Politika Kararı

Risk kabulü

Kapsam, gerekçe, referans ve bitiş tarihi içeren istisna kaydı; arka plan görevi ve audit izi.

İstisna Yönetimi

CLI ve API otomasyonu

API token'larıyla SBOM gönderme, durum sorgulama ve CI/CD karar entegrasyonu.

Otomasyon

Bir SBOM nasıl karara dönüşür?

CycloneDX belgesi, güncel intelligence verisi ve kapsam politikasıyla değerlendirilerek izlenebilir bir sonuca dönüşür.

  1. 01Veri güncellenir

    OSV advisory verisi tam veya artımlı senkronize edilir.

  2. 02SBOM alınır

    CycloneDX belgesi proje ve ortam bağlamında kaydedilir.

  3. 03Bileşenler çıkarılır

    Paketler ve dependency ilişkileri ortak modele aktarılır.

  4. 04Risk değerlendirilir

    Bulgular geçerli politika kurallarıyla karşılaştırılır.

  5. 05Karar saklanır

    Sonuç ve sonraki yeniden değerlendirmeler geçmişte korunur.

Enterprise

Riski doğru organizasyon ve projeye bağlayın.

Her tarama bir organization ve project kapsamında tutulur; erişim, politika ve risk kabulü aynı sahiplik modelini izler.

Enterprise

Teknik değerlendirme

Kendi paket akışınızı Smart Kubaba üzerinde değerlendirin.

Formatlarınızı, kurulumunuzu ve güvenlik politikalarınızı birlikte değerlendirelim.