한줄평
“오픈소스 의존성의 취약점을 정기적으로 점검하려는 팀에게 유용합니다. 명령줄 도구라 GUI 사용자에겐 익숙하지 않을 수 있습니다.”
이런 분께 오픈소스 의존성의 보안 위험을 점검하려는 개발·보안 담당자께
좋은 점
- 의존성의 알려진 취약점을 자동 탐지
- CI 파이프라인에 넣어 상시 점검 가능
아쉬운 점
- 명령줄 전용이라 시각적 대시보드는 없다
오픈SCA CLI 소개
프로젝트가 쓰는 오픈소스 구성 요소를 분석해 취약점과 라이선스 위험을 찾아 주는 공급망 보안(SCA) 도구입니다. 소스에 들어간 외부 라이브러리를 훑어 알려진 보안 문제를 짚어 줍니다. 보안 연구자와 개발자를 위한 명령줄 도구로, CI 파이프라인에 넣어 자동 점검하기에 적합합니다.