software composition analysis

  1. Сергей Попов

    На проверке Анализ зависимостей в безопасности приложений: SCA-инструменты, Dependency-Track, Snyk и SBOM на практике

    По данным Anchore, число атак на цепочки поставок ПО выросло на 540% за 2019–2022 и удвоилось ещё раз к 2024-му. При этом, согласно Cycode, от 70 до 90% кодовой базы типичного приложения - это open source и сторонние библиотеки. Анализ зависимостей в безопасности приложений при таких вводных -...