メインコンテンツまでスキップ

ASPM v1.6.2

I. ハイライト

FPT Smart Cloudは、FPT Security Platform (FSP)の一部として、AppSec v1.6.2SBOM Inventoryモジュールを拡張します。

SBOMデータ収集の対象を3種類のアセットに拡大します: Source Code、Container Image、およびVM(Virtual Machine) — VMのデータはエージェントをインストールせずにAgentless Scanで収集されます。新しいVulnerabilitiesタブがSBOM全体のCVEを集約し、新しいCVE Detail画面で影響を受けるコンポーネントとアセットを確認できます。Component DetailのAffected AssetsタブにはContextとAsset Typeカラムが追加され、VMのフルサポートが実現します。


II. リリースされた機能

1. SBOM Inventory — Vulnerabilitiesタブ(新機能)

a. Description

SBOM Inventory画面に2つの並列タブ: Components(v1.5.1から変更なし)とVulnerabilities(新機能)。Vulnerabilitiesタブはチームの全SBOMスキャンからCVEを集約します。

b. Features

  • Severity(CVSSスコア)、CVE ID、Description、Fixed In、Exploited In The Wild、Public PoC、Affected Components数、Affected Assets数を表示
  • Severity、Exploited、Public POCでフィルタリング; CVE IDまたはキーワードで検索
  • Severity Score降順(デフォルト); CVE IDクリック → CVE Detail

c. Capacity

  • 3種類のアセット: Source Code、Container Image、VM(Agentless Scan); AND条件; ページネーション: 10 / 25 / 50 / 100

2. CVE Detail — Affected Components & Affected Assets(新機能)

a. Description

CVE IDクリックで新しいCVE Detail画面に遷移。2タブ: Affected Components(デフォルト)とAffected Assets

b. Features

  • Affected Components: Component(Name@Version)、Ecosystem、Asset Type、Fixed In; Component名昇順
  • Affected Assets: Asset Name、Context、Asset Type、Integration Type、Last Scanned At; Last Scanned At降順
  • 両タブでAsset TypeとIntegration Typeでフィルタリング可能

c. Capacity

  • 3種類のアセット、6種類のIntegration Type; AND条件; ページネーション: 10 / 25 / 50 / 100

3. Component Detail — Affected Assetsタブの更新

a. Description

ContextとAsset Typeの2つの新カラムが追加され、Agentless ScanによるVMが含まれます。

b. Features

新カラム説明
Contextスキャンコンテキスト: ブランチ名 / バージョン/タグ / VPC名
Asset TypeSource Code / Container Image / VM

新フィルター: Asset Type(Source Code / Container Image / VM); Agentless ScanをIntegration Typeフィルターに追加

c. Capacity

  • 3種類のアセット、6種類のIntegration Typeをサポート; AND条件