ツール・製品
SCA
Software Composition Analysis
定義
アプリが利用するOSSライブラリや依存関係を調べ、既知脆弱性、ライセンス、古いバージョンを検出する手法。
詳細解説
SCAはSBOM、Dependabot、OSVなどと組み合わせてサプライチェーンリスクを管理します。検出結果はCVSSだけでなく、到達性やKEV、業務影響で優先度付けします。
ポイント
- 依存関係の脆弱性を見つける
- SBOMと相性がよい
- 検出結果の優先度付けが重要
関連用語
関連コンテンツ
よくある質問
SCAとは?
アプリが利用するOSSライブラリや依存関係を調べ、既知脆弱性、ライセンス、古いバージョンを検出する手法。
SCAについて詳しく知るには?
SCAはSBOM、Dependabot、OSVなどと組み合わせてサプライチェーンリスクを管理します。検出結果はCVSSだけでなく、到達性やKEV、業務影響で優先度付けします。
SCAのポイントは?
依存関係の脆弱性を見つける SBOMと相性がよい 検出結果の優先度付けが重要
同じカテゴリの用語(ツール・製品)
API Gateway
API Gateway
複数のAPIへの入口を集約し、認証、ルーティング、レート制限、ログ取得などを担う中継コンポーネント。…
Artifact Registry
Artifact Registry
コンテナイメージ、パッケージ、ビルド成果物などを保存・配布するためのレジストリ。…
Cloud KMS
Cloud Key Management Service
クラウド上で暗号鍵を作成、保管、利用、監査する鍵管理サービスの総称。…
CloudTrail
AWS CloudTrail
AWSアカウント内のAPI操作や管理イベントを記録する監査ログサービス。誰が何を変更したかの追跡に使う。…
CodeQL
CodeQL
コードをデータベース化し、クエリで脆弱なパターンや品質問題を検出する静的解析エンジン。…
Cosign
Cosign
Sigstoreプロジェクトの一部として使われる、コンテナイメージや成果物への署名・検証ツール。…