DevSecOps: principi di funzionamento e confronto SCA. Parte prima
L'importanza dell'analisi dei componenti software di terze parti (inglese: Software Composition Analysis — SCA) durante il processo di sviluppo cresce con la pubblicazione annuale dei rapporti sulle vulnerabilità delle librerie open source, pubblicati dalle aziende Synopsys, Sonatype, Snyk e White Source. Secondo il rapporto The State of Open Source Security Vulnerabilities 2020, il numero di vulnerabilità scoperte nell'open source nel 2019 è aumentato di quasi 1.5 […]
