メインコンテンツへスキップ
ツール・製品

SCA

Software Composition Analysis

アプリが利用するOSSライブラリや依存関係を調べ、既知脆弱性、ライセンス、古いバージョンを検出する手法。

SCAはSBOM、Dependabot、OSVなどと組み合わせてサプライチェーンリスクを管理します。検出結果はCVSSだけでなく、到達性やKEV、業務影響で優先度付けします。

  • 依存関係の脆弱性を見つける
  • SBOMと相性がよい
  • 検出結果の優先度付けが重要

よくある質問

SCAとは?

アプリが利用するOSSライブラリや依存関係を調べ、既知脆弱性、ライセンス、古いバージョンを検出する手法。

SCAについて詳しく知るには?

SCAはSBOM、Dependabot、OSVなどと組み合わせてサプライチェーンリスクを管理します。検出結果はCVSSだけでなく、到達性やKEV、業務影響で優先度付けします。

SCAのポイントは?

依存関係の脆弱性を見つける SBOMと相性がよい 検出結果の優先度付けが重要

← 用語集一覧に戻る
ESC