ソフトウェア・サプライチェーンのリスクを最小限に抑えながら開発者の生産性を向上させる
今日の膨大な数のアプリケーションには、誰も知らない問題のあるコードが含まれています。問題のあるオープンソース・コード・ライブラリーは特定が難しく、アプリケーションにリスクをもたらす可能性があります。開発者やアプリケーション所有者は、複数のオープンソースおよびサード・パーティーのライブラリーを使用するアプリケーションの保守に苦労することが多く、ライセンス・リスクなどにつながることがよくあります。
開発者の離職率が高い場合、新しい開発者が問題を認識せずに古いライブラリーを引き継ぐと、リスクが増大します。その結果、隠れた脆弱性、ライセンス問題、古いバージョンなどを含むライブラリーがアプリによって使用される恐れがあります。
IBM Concertは、アプリケーション・チームが問題のあるソースコード・リポジトリーやライセンス・リスクに対処できるように支援します。このツールは、オープンソースおよびサードパーティー製ライブラリーとその依存関係におけるセキュリティーおよびライセンス上のリスクを可視化します。Concertは、信頼性、保守性、セキュリティーなどの主要な指標を使用して、パッケージの脆弱性とその重要度を特定します。その後、それらに事前に対応するための具体的なアクションを提案します。