メインコンテンツへスキップ
防御・対策

Dependency Review

Dependency Review

依存関係の追加・更新時に、脆弱性、ライセンス、メンテナンス状況、影響範囲を確認するレビュー活動。

Dependency ReviewはPR段階で実施すると効果的です。単に脆弱性があるかだけでなく、直接依存か推移依存か、代替可能か、公開範囲があるかを確認します。

  • 依存関係変更をPRで確認する
  • 脆弱性とライセンスを同時に見る
  • SBOMやSCAと組み合わせる

よくある質問

Dependency Reviewとは?

依存関係の追加・更新時に、脆弱性、ライセンス、メンテナンス状況、影響範囲を確認するレビュー活動。

Dependency Reviewについて詳しく知るには?

Dependency ReviewはPR段階で実施すると効果的です。単に脆弱性があるかだけでなく、直接依存か推移依存か、代替可能か、公開範囲があるかを確認します。

Dependency Reviewのポイントは?

依存関係変更をPRで確認する 脆弱性とライセンスを同時に見る SBOMやSCAと組み合わせる

← 用語集一覧に戻る
ESC