非公開ユーザー
電気・電子機器|開発|100-300人未満|ユーザー(利用者)|契約タイプ 有償利用
SBOMを用いた脆弱性診断・管理の自動化が実現できました
脆弱性診断ツール/サービス,脆弱性管理ツール,ソフトウェア構成分析ツール(SCA),SAST/DAST,脆弱性優先順位付けツール(VPT),コンテナスキャンツールで利用
良いポイント
SBOMの定期診断機能を利用しています。主に外部で作成したSBOMをアップロードする形で利用しており、自動的に定期診断が実行されるため手間がかからず助かっています。検出結果は深刻度に応じて分類され、抽出しやすく、対応優先度の検討に役立っています。また、個別の脆弱性情報についても概要や対策、一次情報へのリンクがまとめられており、情報へのアクセスや対応方法の検討が迅速に実施できる点も魅力に感じています。
改善してほしいポイント
期待する機能としては、アップロード済みのSBOMにコンポーネントを追加できると嬉しいです。SBOMの自動生成で含まれないコンポーネントが出てきた際には、手作業でSBOMファイルに追記しています。直接編集するのは大変なため、コンポーネントを追加できるインターフェースがあると便利だと思います。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
これまで未実施だったSBOMを用いたソフトウェアコンポーネントの管理と脆弱性診断を問題なく実施できるようになりました。
診断結果もわかりやすく、対応が必要な項目とその内容に簡単にアクセスできるため、迅速に対応できています。