MSC SBOM Editorは、SPDX・CycloneDX形式のSBOM(Software Bill of Materials)の補記・未特定コンポーネントの明示・開示レベルの切替・版数と承認記録の管理までを、単一HTMLファイル上で完結させる有償ツールです。生成ツールが出力したSBOMをそのまま外部に開示すると生じうる不整合を、開示前の確認・仕上げ工程として担います。ブラウザ上で完結し、外部への通信は一切発生しません。
内蔵CVE表(CISA KEV収載・医療機器分野での照会実績・CVSS 9.0以上かつ広範なOSSを基準に選定した数件〜十数件)または外部CSVリスト(上限200件)と照合し、判定結果をCSV出力できます。照合はpurl/cpeから抽出したパッケージ名とコンポーネント名の文字列一致による簡易方式です。
| できること | 内容 |
|---|---|
| 照合 | 内蔵CVE表または外部CSVリスト(上限200件、超過分は件数とCVE番号を画面明示)との照合。結果をCSV出力(証跡)。手動追加・リストエクスポート |
| 版数比較 | semver・数値の点区切り形式のみに対応(レター付き版数等は判定不能) |
| 設計思想 | 情報が不足するときは「該当しない」ではなく「判定不能」を安全側に返します。「該当しない」は識別子が一致し版数が影響範囲外と確実に判断できた場合のみです |
| CVE番号 | 概要 | 影響製品・版数範囲 | 追加日 |
|---|---|---|---|
| 読み込み中… | |||
不足のあるSBOMを題材に、読み込みから提出物の作成までを実際の画面で通した解説動画です。お申込みの前にご覧いただけます。
17:08
16:48
動画はYouTubeで公開しています。クリックすると別のタブで開きます。