コンテンツにスキップ

Malware Monitorレポート

Malware Monitorは、公開レジストリで公開された悪意のあるパッケージを可視化し、それらが自環境に影響するかどうかを示します。

Aikidoは、npm、PyPI、NuGet、Maven、RubyGems、VS Code拡張機能などのエコシステム全体にわたる既知の悪意あるパッケージのライブフィードと、依存関係を継続的に比較します。

プロジェクト内で悪意のあるパッケージが検出されると、即座にアラートが届きます。Safe-Chainを使ってマルウェアをブロックし、マシンへのインストールを防ぎましょう。

このレポートを使うタイミング

Section titled “このレポートを使うタイミング”

Malware Monitorは、以下のような場合に使用してください。

  • 悪意のあるオープンソースパッケージを被害が発生する前に検出したいとき
  • サプライチェーンインシデントに対応したいとき
  • 依存関係に基づく攻撃への対策を実証したいとき
  • 公開レジストリで新たに公開された脅威を監視したいとき
  • サードパーティリスクについて顧客を安心させたいとき

このレポートは、通常の脆弱性ではなく、意図的なマルウェアに特化しています。