SCA (Software Composition Analysis)
Análise dos componentes de terceiros usados por uma aplicação, em busca de vulnerabilidades conhecidas.
SCA (Software Composition Analysis) e a análise dos componentes de terceiros — bibliotecas, frameworks, pacotes — usados por uma aplicação, com o objetivo de identificar quais deles possuem vulnerabilidades conhecidas publicadas. Aplicações modernas incorporam um volume grande de dependencias, e uma vulnerabilidade em um componente de terceiro se torna uma vulnerabilidade da aplicação, ainda que ninguem do time a tenha escrito diretamente.
SCA complementa DAST e SAST: nenhuma das outras duas abordagens tem como foco principal mapear a cadeia de dependencias e acompanhar sua evolucao ao longo do tempo.
Veja a comparação completa em DAST, SAST e SCA: quando usar cada um.