secsamsecsamsecsam

CCDS IoT 無償評価プログラム

SecSAM

 
OSSリスク管理システム
4つの簡単なステップで、製品の脆弱性を自動的に分析し、CCDSのガイドラインを準拠した評価レポートを提供します
step1
Step1
任意の製品を選択
分析する製品を選択する
step2
Step2
製品情報の記入
CCDSへの製品情報を提供
step3
Step3
脆弱性分析 / CCDS評価
製品のコンポーネント分析を実施
step4
Step4
評価レポートの確認
製品分析結果をオンラインで確認する
ソフトウェアサプライチェーンの問題
international
国際的にもソフトウェアサプライチェーンの問題は重視されています
米国政府は安全なソフトウェアサプライチェーンに関する大統領令を発令しました。ファームウェアスキャンを実行しソフトウェアの遡源が可能。ソフトウェアの構成解析はソースゴートを必要とせず、サードパーティパッケージでさえも解析できます。また、CPE形式にも対応しており、製品のOSS構成解析及びSBOMによる管理にも対応しています。
bugChart
年率650%もの攻撃増加
ソフトウェアサプライチェーンを狙った攻撃は年率650%もの勢いで急増しています。SecSAMはソフトウェアの自動脆弱性、ライセンス分析機能を有しており、ソフトウェ開発及び使用のリスク分析に、素早い初動対応及び修正を行えます。
copyright
コピーライトトロールの拡大
コピーライトトロールの拡大が市場に影響を及ぼしだしています。SecSAMは製品で採用しているOSSのライセンスタイプを確認することができます。例: GPL, Apache, LGPLなど