[控场AI]
概念Software Composition Analysis

SCA

软件成分分析(Software Composition Analysis,SCA)是一类用于识别和管理软件项目中第三方及开源组件的安全技术与工具体系。其核心功能包括:自动识别项目依赖的开源组件及其版本、检测已知安全漏洞(CVE)、分析开源许可证合规风险,以及梳理组件依赖关系。SCA广泛应用于软件开发生命周期中,是保障供应链安全的重要手段。

时间轴 (近 90 天)

9月7日

CI/CD安全流水线的具体实现包括代码提交时运行SAST、构建阶段执行SCA、部署前进行DAST

待验证50%
9月5日

自动化安全工具分为三类:SAST(静态应用安全测试)、DAST(动态应用安全测试)和SCA(软件组成分析)

待验证50%
8月28日

CI/CD流水线中的自动化安全扫描包括SAST(静态应用安全测试)、DAST(动态应用安全测试)、SCA(软件成分分析)

待验证50%
7月2日

SCA(Software Composition Analysis,软件成分分析)通过对照CVE/NVD等漏洞数据库检查第三方依赖是否存在已知漏洞

待验证50%

全部知识事实 (4)

来源文章