Ensemble de données sur la fin de vie
Bénéficiez d'une visibilité et d'un contrôle proactifs sur les risques de fin de vie enfouis dans votre pile technologique.
Ce que l'ensemble de données sur la fin de vie résout

Comment ça marche
Deux façons de voir vos données EOL

Principaux cas d'utilisation
Complète vos outils SCA - Ne les remplace pas
Parfait pour votre pile technologique
Questions fréquemment posées
Bien entendu, si vous ne trouvez pas la réponse que vous cherchez, n'hésitez pas à nous contacter.
L'objectif principal de cet outil d'analyse est d'identifier les progiciels "en fin de vie" (EOL) dans les projets et de fournir aux utilisateurs des informations détaillées et un contexte permettant d'établir des priorités et de résoudre ces problèmes. Cela aide les organisations à maintenir la conformité et à atténuer les risques de sécurité associés aux composants logiciels obsolètes.
Les utilisateurs peuvent lancer une analyse manuellement via l'interface de ligne de commande (CLI) ou la configurer pour qu'elle s'exécute de manière automatisée dans leur pipeline CI/CD. Pour les analyses manuelles, les utilisateurs peuvent soit naviguer dans le répertoire du projet et exécuter une commande, soit spécifier un chemin de fichier directement dans la commande.
Si aucun SBOM (Software Bill of Materials) n'est trouvé dans le répertoire analysé, le système recherche des manifestes (comme package-lock.json ou pom.xml) qui répertorient les paquets du projet. Il utilise ensuite ce manifeste pour créer un SBOM localement sur l'appareil avant d'interroger le système pour identifier les paquets en fin de vie.
Après une analyse, les utilisateurs disposent de deux options principales pour consommer les résultats :
- Itinéraire technique de consommation : Les utilisateurs peuvent exécuter des commandes supplémentaires pour exporter les données d'analyse au format JSON. Cela leur permet de charger la charge utile détaillée dans leurs outils de Business Intelligence (BI) préférés (par exemple, DOMO, Looker, Snowflake, Excel) et de la rassembler avec les données d'autres scanners de sécurité pour une analyse personnalisée.
- Itinéraire de consommation visuelle : Le système génère automatiquement une URL partageable vers un rapport basé sur le web. Ce rapport fournit un résumé visuel et une ventilation détaillée des paquets analysés, mettant en évidence les composants en fin de vie, les vulnérabilités et d'autres informations pertinentes.
L'outil fournit un contexte crucial pour les paquets de fin de vie afin d'aider à établir des priorités. Pour chaque colis en fin de vie, il indique
- Lorsqu'il est arrivé en fin de vie.
- Le nombre de vulnérabilités associées (CVE).
- L'écosystème auquel il appartient.
- Le nombre de jours depuis lesquels il est en fin de vie (jours eol).
- La prochaine version stable vers laquelle migrer.
- Le nombre de versions du paquet actuel (versions out).
Ces points de données, en particulier les "jours d'absence" et les "versions manquantes", sont conçus pour indiquer le nombre potentiel de ruptures et le niveau d'effort requis pour la migration, ce qui aide les utilisateurs à établir des priorités en fonction du risque et de la charge de développement.