Потоки данных
Для эффективного поиска угроз в open source компонентах CodeScoring интегрирует данные из более 20 источников знаний (фидов). Записи из всех источников дедуплицируются и объединяются под универсальными идентификаторами в системе.
Источники знаний об угрозах дополняют единую базу данных CodeScoring Index с информацией об опубликованных компонентах, включая собственные фиды CodeScoring Cloned Vulnerabilities и CodeScoring Protestware Feed.
CodeScoring Cloned Vulnerabilities (CSCV) связывает Maven-пакеты, в которых обнаружены заимствованные фрагменты уязвимого кода, с исходной CVE и библиотекой. Это позволяет находить уязвимость в других компонентах, даже если открытые источники указывают только исходную библиотеку.
Данный раздел содержит детальное описание отдельных фидов и процесса работы с ними.
Ниже приведена таблица с источниками данных и частотой их обновления.
