ASPM v1.6.2
I. ハイライト
FPT Smart Cloudは、FPT Security Platform (FSP)の一部として、AppSec v1.6.2でSBOM Inventoryモジュールを拡張します。
SBOMデータ収集の対象を3種類のアセットに拡大します: Source Code、Container Image、およびVM(Virtual Machine) — VMのデータはエージェントをインストールせずにAgentless Scanで収集されます。新しいVulnerabilitiesタブがSBOM全体のCVEを集約し、新しいCVE Detail画面で影響を受けるコンポーネントとアセットを確認できます。Component DetailのAffected AssetsタブにはContextとAsset Typeカラムが追加され、VMのフルサポートが実現します。
II. リリースされた機能
1. SBOM Inventory — Vulnerabilitiesタブ(新機能)
a. Description
SBOM Inventory画面に2つの並列タブ: Components(v1.5.1から変更なし)とVulnerabilities(新機能)。Vulnerabilitiesタブはチームの全SBOMスキャンからCVEを集約します。
b. Features
- Severity(CVSSスコア)、CVE ID、Description、Fixed In、Exploited In The Wild、Public PoC、Affected Components数、Affected Assets数を表示
- Severity、Exploited、Public POCでフィルタリング; CVE IDまたはキーワードで検索
- Severity Score降順(デフォルト); CVE IDクリック → CVE Detail
c. Capacity
- 3種類のアセット: Source Code、Container Image、VM(Agentless Scan); AND条件; ページネーション: 10 / 25 / 50 / 100
2. CVE Detail — Affected Components & Affected Assets(新機能)
a. Description
CVE IDクリックで新しいCVE Detail画面に遷移。2タブ: Affected Components(デフォルト)とAffected Assets。
b. Features
- Affected Components: Component(Name@Version)、Ecosystem、Asset Type、Fixed In; Component名昇順
- Affected Assets: Asset Name、Context、Asset Type、Integration Type、Last Scanned At; Last Scanned At降順
- 両タブでAsset TypeとIntegration Typeでフィルタリング可能
c. Capacity
- 3種類のアセット、6種類のIntegration Type; AND条件; ページネーション: 10 / 25 / 50 / 100
3. Component Detail — Affected Assetsタブの更新
a. Description
ContextとAsset Typeの2つの新カラムが追加され、Agentless ScanによるVMが含まれます。
b. Features
| 新カラム | 説明 |
|---|---|
| Context | スキャンコンテキスト: ブランチ名 / バージョン/タグ / VPC名 |
| Asset Type | Source Code / Container Image / VM |
新フィルター: Asset Type(Source Code / Container Image / VM); Agentless ScanをIntegration Typeフィルターに追加
c. Capacity
- 3種類のアセット、6種類のIntegration Typeをサポート; AND条件