Software Composition Analysis (SCA)-Tools ermöglichen es Benutzern, die Open-Source-Elemente ihrer Anwendungen zu analysieren und zu verwalten. Unternehmen und Entwickler verwenden SCA-Tools, um Lizenzen zu überprüfen und Schwachstellen zu bewerten, die mit den Open-Source-Komponenten ihrer Anwendungen verbunden sind. Robuster als Vulnerability Scanner Software scannen SCA-Tools automatisch alle Open-Source-Komponenten, um die Einhaltung von Richtlinien und Lizenzen, Sicherheitsrisiken und Versionsaktualisierungen zu überprüfen. SCA-Software bietet auch Einblicke zur Behebung identifizierter Schwachstellen, normalerweise innerhalb der Berichte, die nach einem Scan erstellt werden.
Unternehmen und Entwickler verwenden häufig SCA-Tools in Verbindung mit Static Code Analysis Software, die den Code hinter ihren Anwendungen im Gegensatz zu den Open-Source-Komponenten scannt.
Um in die Kategorie Software Composition Analysis (SCA) aufgenommen zu werden, muss ein Produkt:
Automatisch die Open-Source-Komponenten einer Anwendung verfolgen und analysieren
Komponentenschwachstellen, Lizenz- und Compliance-Probleme sowie Versionsaktualisierungen identifizieren
Einblicke in die Behebung von Schwachstellen bieten