Software Composition Analysis: Beyond Dependency CVE Lists
bugbunny.ai | blog | #supply-chain | #vulnerability-management | #devsecops | #sca | #sbom | #dependencies | #software-composition-analysis | #reachability
Summary
Software composition analysis beyond CVE lists: build an accurate SBOM, tie dependencies to services and owners, prioritize by reachability, and watch build-time tools and package scripts too.
- Published
- Collected
Skip to content