ThématiqueCybersécurité →
Définition simple
SCA est un concept ou mécanisme utilisé en cybersécurité pour analyser les dépendances logicielles et leurs vulnérabilités connues.
Définition technique
Dans un environnement d’entreprise, SCA intervient principalement pour analyser les dépendances logicielles et leurs vulnérabilités connues. Sa mise en œuvre dépend de l’architecture, des équipements et des politiques de sécurité en place.
À quoi cela sert ?
analyser les dépendances logicielles et leurs vulnérabilités connues.
Exemple concret
un pipeline détecte une bibliothèque vulnérable.
Problèmes fréquents
- faux positif de version
- package inutilisé
- absence de correctif
À retenir : adaptez toujours le diagnostic à la version du produit et à l’architecture réellement déployée.