Files
2nd/10_Wiki/Topics/Programming & Language/SCA (소프트웨어 구성 분석).md
T
2026-05-10 22:08:15 +09:00

1.1 KiB

id, title, category, status, canonical_id, duplicate_of, aliases, source_trust_level, confidence_score, verification_status, tags, last_reinforced, github_commit
id title category status canonical_id duplicate_of aliases source_trust_level confidence_score verification_status tags last_reinforced github_commit
wiki-2026-0508-sca-소프트웨어-구성-분석 SCA (소프트웨어 구성 분석) 10_Wiki/Topics duplicate software-composition-analysis Software Composition Analysis
A 0.9 redirected
duplicate
security
supply-chain
sast
2026-05-10 pending

SCA (소프트웨어 구성 분석)

이 문서는 Software Composition Analysis 의 중복본입니다. Canonical 문서로 redirect.

핵심 요약 (specialization aspects)

  • 매 dependency 의 known CVE 의 scan — npm audit, Snyk, Dependabot, Trivy.
  • 매 SBOM (Software Bill of Materials) 의 generate — CycloneDX / SPDX format.
  • 매 transitive dependency 의 vulnerability 의 catch.

🔗 Graph

  • 부모: Software Composition Analysis (canonical)
  • Adjacent: DAST (동적 애플리케이션 보안 테스트) · CI_CD 파이프라인

🕓 변경 이력

날짜 변경
2026-05-08 Phase 1
2026-05-10 중복 처리 — SCA canonical 로 redirect