Code
Open Source Dependencies (SCA)
Open Source Dependencies (SCA) inspiserer tredjepartsbibliotekene et prosjekt bygger på. Det sjekker dem for kjente sårbarheter, forsyningskjederisiko og skadelige pakker.
Hva det er
SCA står for Software Composition Analysis. De fleste applikasjoner inkluderer mange open source-komponenter, og hver av dem kan ha en kjent sårbarhet. Denne modulen kartlegger avhengighetene og sammenligner dem mot sårbarhetsdata.
Sentrale funksjoner
- Sjekker open source-biblioteker for kjente sårbarheter.
- Identifiserer forsyningskjederisiko i avhengigheter.
- Flagger skadelige pakker.
- Dekker både direkte og indirekte avhengigheter.
- Hjelper med å prioritere hvilke funn som krever oppmerksomhet.
Hvem det passer for
Det passer for team som bygger programvare på open source-biblioteker. Det hjelper utviklere med å forstå risikoen avhengighetene fører med seg. Det passer for alle prosjekter som henter inn tredjepartskode.