ホワイトペーパー

チェックリストで一目瞭然!開発者に優しいSCAソリューションに必須となる6つの主要基準とは

パロアルトネットワークス株式会社 2023-03-02

いまやオープンソースソフトウェア(OSS)は、クラウドネイティブなアプリケーションの開発に欠かせない要素であることは言うまでもないだろう。OSSのおかげで開発者は、同じものを一から作り直すことなく、いち早くスタートを切ることができるようになった。

しかし一方、OSSに脆弱性が含まれることは珍しくなく、パッケージ、パッケージマネージャ、パッケージレジストリが含まれたOSSは、リスクの温床にもなるのも事実だ。また、こうしたリスクに対処する方法として、Software Composition Analysis(SCA)を利用してオープンソースの脆弱性とライセンスのコンプライアンスをスキャンする機能を実装できるものの、すべてのSCAプロバイダが同じ機能を備えているわけではない。

こうした背景を踏まえて本資料では、SCAプロバイダを評価する際に留意すべき6つの主要基準についてのチェックリストを紹介している。これを活用すれば、可能な限り包括的かつ実用的なオープンソースセキュリティを確保できるようになるはずだ。

4X IDでログインして資料をご覧ください

4X IDはCNET Japan/ZDNET Japanでご利用いただける共通IDです

※2025年10月1日よりAsahi Interactive IDから4X IDへ名称変更いたしました。

パスワードをお忘れですか?

4X IDをお持ちでない方は
4X ID新規登録(無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    AIエージェントを実務で活かすためには。業界横断で問われるデータとAI活用の次なる一手

  2. セキュリティ

    従来の対策を問い直す2026年のセキュリティ脅威予測--産業化するサイバー犯罪、自律するAIの脅威

  3. セキュリティ

    ランサムウェアが企業防衛の常識を変えた!被害防止のために今すぐ実践すべき「3つの対策」とは

  4. 運用管理

    最新調査レポートから読み解くMac活用企業のセキュリティリスクと守るべき実践策

  5. ビジネスアプリケーション

    AI時代に企業が進むべき方向性--属人化から協働へと広がるチームワークのかたち

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]