DevSecOps: Arbeitsprinzipien und Vergleich von SCA. Teil eins
Die Bedeutung der Analyse von Drittanbieter-Softwarekomponenten (engl. Software Composition Analysis – SCA) im Entwicklungsprozess wächst mit dem jährlichen Bericht über Schwachstellen von Open-Source-Bibliotheken, die von Unternehmen wie Synopsys, Sonatype, Snyk und White Source veröffentlicht werden. Laut dem Bericht The State of Open Source Security Vulnerabilities 2020 ist die Anzahl der im Jahr 2019 festgestellten Schwachstellen in Open Source um fast 1,5 gestiegen […]
