統合の概要

FOSSA のソフトウェアコンポジション解析(SCA)は、オープンソースのコンポーネントで脆弱性やライセンスリスクをスキャンして検出し、管理します。それによって、Software Trust Manager で署名ポリシーとサプライチェーンの完全性を確保できるようになります。SCA を利用すると、チームは自社の製品に組み込まれた場合に問題の原因になる可能性のある脆弱性が、使用しているライブラリに存在しないことを確認できます。