Smart Kubaba · Güvenlik Yönetimi

Yazılım tedarik zinciri riskini bağlamıyla yönetin.

OSV intelligence, CycloneDX SBOM, bulgu geçmişi, politika ve repository firewall kararlarını tek güvenlik alanında birleştirin.

Sonuç

Zafiyet listesinden uygulanabilir güvenlik kararına.

Bağlamsal risk görünümü

OSV verisini SBOM bileşenleri, bağımlılıklar ve proje sahipliğiyle eşleştirin.

Merkezi politika

PASS, WARN veya BLOCK kararlarını kapsam ve önem derecesine göre uygulayın.

Kontrollü istisna

Risk kabulünü gerekçe, süre, yeniden değerlendirme ve audit iziyle yönetin.

Ürün kapsamı

Güvenlik Yönetimi yetkinlikleri

Zafiyet kaynakları ve senkronizasyon

OSV advisory kaynaklarını tam veya artımlı senkronizasyonla güncel intelligence verisine dönüştürün.

OSV

CycloneDX SBOM analizi

Proje kapsamındaki CycloneDX belgelerini alın, ayrıştırın ve tarama bağlamında saklayın.

SBOM

Bileşen ve bağımlılık görünümü

Paket bileşenlerini, sürümleri ve bağımlılık ilişkilerini proje sahipliğiyle birlikte inceleyin.

Bileşenler

Zafiyet ve bulgu yönetimi

Advisory eşleşmelerini önem derecesi, etkilenen bileşen ve bulgu geçmişiyle yönetin.

Zafiyetler

Tarama ve yeniden değerlendirme

SBOM ve paket taramalarını çalıştırın; güncel intelligence veya politika ile sonuçları yeniden değerlendirin.

Taramalar

Kapsamlı güvenlik politikaları

Organizasyon, proje ve repository seviyesinde kural sırası, önem derecesi ve karar davranışı tanımlayın.

Politika

Repository Firewall

Proxy paket taleplerinde geçerli politika üzerinden PASS, WARN veya BLOCK kararı üretin.

Firewall

Süreli risk kabulü

İstisnaları gerekçe, kapsam, son kullanma tarihi ve yeniden değerlendirme geçmişiyle yönetin.

Risk Kabulü

Güvenlik görevleri ve değerlendirmeler

Intelligence, tarama ve risk kabulü çalışmalarını kalıcı görev ve operasyon kayıtlarıyla izleyin.

İşler

Audit ve karar izi

Politika, tarama, istisna ve repository kararlarını denetlenebilir bir geçmişte koruyun.

Denetim

Salt-okunur AI bağlamı

Yetkili AI istemcilerine organizasyon/proje keşfi, zafiyet ve iyileştirme bağlamını salt-okunur araçlarla sunun.

MCP

Bir güvenlik kararı nasıl oluşur?

Güvenlik Yönetimi, paket veya SBOM bağlamını güncel intelligence ve merkezi politikayla değerlendirir.

  1. 01Bağlamı alın

    Paket talebini veya CycloneDX SBOM'u proje bağlamında kaydedin.

  2. 02Riski değerlendirin

    Bileşenleri OSV verisi ve geçerli politika ile karşılaştırın.

  3. 03Kararı koruyun

    Sonuç, istisna ve yeniden değerlendirme geçmişini audit iziyle saklayın.

Smart Kubaba

Güvenliği teslimat akışının tamamına uygulayın.

Güvenlik Yönetimi; Görev, Kaynak Kod, Doküman ve Paket Yönetimi ile ortak proje ve yetkilendirme bağlamını kullanır.

Teknik değerlendirme

Kendi paket akışınızı Smart Kubaba üzerinde değerlendirin.

Formatlarınızı, kurulumunuzu ve güvenlik politikalarınızı birlikte değerlendirelim.