コンプライアンス & 脆弱性対策製品カタログ(基準・カテゴリ・価格・プロバイダ)
全世界のコンプライアンス基準(ISO / SOC 2 / PCI DSS / GDPR / DORA / CRA ほか)と、脆弱性管理・AppSec・EDR・GRC などの製品カテゴリ、プロバイダーと価格帯を 1 つの出典付きカタログにまとめた公開データです。各カテゴリは「対応する脆弱性・脅威クラス」と NIST CSF 2.0 のサブカテゴリ対応 (オントロジー) を持ち、製品はカテゴリ経由で transitive に CSF 対応へ結びつきます。
データを読み込んでいます…
このカタログについて
データはコード生成による content-addressed block(IPLD形式)として公開されています。商標・製品名は各所有者に帰属します。価格・適合情報は各ベンダーの公開ページに基づく収集データで、各レコードに出典URLを付けています。価格は変更されることがあるため、購入判断の前に必ず公式ページで最新情報を確認してください。掲載は網羅を主張するものではなく、代表的なカテゴリの代表的なプロバイダのスナップショットです。
第一次セキュリティサービスのコンプライアンス適合(Fit Finder)
kotoba.cloud の第一次セキュリティサービス(CTEM・DAST・SAST・VM)が、コミット済みカタログのカテゴリを経由してどの基準コントロールに対応するかの決定論的マッピングです(サービス → カテゴリ → コントロールの推移的展開、AI 不使用)。コントロールレベルの展開は NIST CSF 2.0 に対してコミット済みです。API からは GET /v1/security/compliance-fit?framework=nist-csf-20 でも同じデータが取得できます。
- CTEM → threatintel・cspm・vm-scanner → 12 コントロール(DE.AE-02 DE.AE-08 DE.CM-01 DE.CM-09 GV.RM-04 ID.AM-01 ID.AM-02 ID.RA-01 ID.RA-02 ID.RA-05 PR.IR-01 PR.PS-02)
- DAST → sast-dast・waf → 7 コントロール(DE.CM-01 ID.AM-08 ID.RA-01 PR.DS-02 PR.IR-01 PR.PS-01 PR.PS-06)
- SAST → sast-dast → 4 コントロール(ID.AM-08 ID.RA-01 PR.PS-01 PR.PS-06)
- VM → vm-scanner・cspm・siem → 13 コントロール(DE.AE-02 DE.AE-03 DE.CM-01 DE.CM-03 DE.CM-09 ID.AM-01 ID.AM-02 ID.RA-01 ID.RA-02 ID.RA-05 PR.IR-01 PR.PS-02 RS.AN-03)
このセクションと API は同じ正本定義(app-kotoba-cloud.security-fit)から描画されます。対応は「カテゴリがコントロールに対処する」ことの表明であり、個別の認証・監査の適合証明ではありません。