For the complete documentation index, see /llms.txt. Markdown version of this page: /products/aikido/open-source-dependencies-sca.md.

Code

Open Source Dependencies (SCA)

Open Source Dependencies (SCA) inspiserer tredjepartsbibliotekene et prosjekt bygger på. Det sjekker dem for kjente sårbarheter, forsyningskjederisiko og skadelige pakker.

Hva det er

SCA står for Software Composition Analysis. De fleste applikasjoner inkluderer mange open source-komponenter, og hver av dem kan ha en kjent sårbarhet. Denne modulen kartlegger avhengighetene og sammenligner dem mot sårbarhetsdata.

Sentrale funksjoner

  • Sjekker open source-biblioteker for kjente sårbarheter.
  • Identifiserer forsyningskjederisiko i avhengigheter.
  • Flagger skadelige pakker.
  • Dekker både direkte og indirekte avhengigheter.
  • Hjelper med å prioritere hvilke funn som krever oppmerksomhet.

Hvem det passer for

Det passer for team som bygger programvare på open source-biblioteker. Det hjelper utviklere med å forstå risikoen avhengighetene fører med seg. Det passer for alle prosjekter som henter inn tredjepartskode.

Les mer hos Aikido

Spørsmål eller forespørsel? [email protected] Kontakt oss →