- 필수 기능
- 시작하기
- Glossary
- 표준 속성
- Guides
- Agent
- 통합
- 개방형텔레메트리
- 개발자
- Administrator's Guide
- API
- Datadog Mobile App
- CoScreen
- Cloudcraft
- 앱 내
- 서비스 관리
- 인프라스트럭처
- 애플리케이션 성능
- APM
- Continuous Profiler
- 스팬 시각화
- 데이터 스트림 모니터링
- 데이터 작업 모니터링
- 디지털 경험
- 소프트웨어 제공
- 보안
- AI Observability
- 로그 관리
- 관리
Datadog Software Composition Analysis (SCA)를 사용하면 애플리케이션 서비스에 사용되는 타사 OSS(오픈 소스 소프트웨어) 라이브러리의 취약성과 기타 위험을 쉽게 식별하고 우선순위를 지정하며 해결할 수 있습니다.
이 항목에서는 SCA를 사용하여 오픈 소스 라이브러리의 취약성과 위험을 보고 해결하는 방법에 대해 설명합니다.
SCA는 오픈 소스 라이브러리와 관련된 다음 위험을 해결합니다.
Datadog SCA는 위험 감소 프로세스를 자동화하여 다음과 같은 방식으로 생산성을 향상시킵니다.
라이브러리 카탈로그에는 서비스 전체에서 사용되는 라이브러리와 버전이 표시됩니다.
카탈로그는 여러 공개 데이터 소스(GuardDog, NIST, osv.dev, OpenSSF 점수 등)와 개인 데이터 소스(Datadog의 Security Research 그룹 포함)를 사용하여 모든 라이브러리 세부 정보를 표시합니다.
라이브러리 카탈로그를 사용하려면 Libraries를 참조하거나 *Security > Application Security > Catalogs > Libraries**를 선택하세요.
라이브러리 카탈로그에서 다음을 수행할 수 있습니다.
Vulnerabilities 탐색기에서는 사용 중인 라이브러리의 취약점과 위험을 볼 수 있습니다.
라이브러리 취약점은 라이브러리의 보안 버그입니다.
라이브러리 취약점을 보려면 Library Vulnerabilities를 참조하거나 Security > Vulnerabilities > Library Vulnerabilities로 이동합니다.
Library Vulnerabilities에서 다음을 수행할 수 있습니다.
라이브러리의 위험은 보안과 직접적인 관련이 없는 약점의 집합입니다. 예를 들어, 라이브러리가 더 이상 사용되지 않거나 프로젝트 라이센스가 너무 제한적이거나 팀이 잘못된 보안 관행을 따르는 경우입니다.
라이브러리 위험을 보려면 Library Risks를 참조하거나 Security > Vulnerabilities > Library Risks를 선택합니다.
Library Risks에서 다음을 수행할 수 있습니다.
위험을 완화하려면 다음 모범 사례를 따르세요.
추가 유용한 문서, 링크 및 기사: