SIDfm head title

脆弱性データベース API

Web API の活用で自由度ある
脆弱性管理ツールの開発へ

SIDfm™ API

SIDfm API

純国産 脆弱性データベース SIDfm™ の API

日本で最も実績を積み重ねたサービス SIDfm™ は、20 年以上の実績を持つ純国産の脆弱性データベースを有します。この SIDfm™ 脆弱性データベースから情報を引き出すことができる、シンプルで信頼性が高く効率的な Web API を提供します。

SIDfm™ の取扱ソフトウェア製品の検索や脆弱性情報の検索などを通して、独自の脆弱性管理システムの構築や特定用途の対策用ツールの作成ができます。例えば、システム内をセキュリティ診断する際の deb/rpm パッケージによる脆弱性チェッカーなども、簡単に作成できます。弊社の「継続的脆弱性管理ツール」である SIDfm™ VM は、この API を利用して作製しています。

SIDfm API の利用 SIDfm API の関数

SIDfm™ API の使用例

products_vulns を使用して、指定期間、指定製品の脆弱性情報を取得します。 複数の製品、製品バージョン、および対応しているシステムのパッケージリストを指定できます。この API を定期的に呼び出し、レスポンスを確認することで、特定システムの脆弱性監視を行うことができます。

curl https://api.softek.jp/sidfm/v1/products_vulns  -X POST \
 -H "Content-Type: application/json" \
 -H "X-License-Id: MASKED" -H "X-Api-Key: MASKED" \
 -d '{"product_ids":[93, 516], "begin_datetime":"2017/04/01T00:00:00", "end_datetime":"2018/04/01T00:00:00"}'
SIDfm API レスポンス例