これまでに以下のことが判明しています。
コンポーネントにパッチを当てなかったり、ソフトウェア・ライセンスの遵守を確認できなかったりすることで、オープンソースのセキュリティ・リスクが高まります。このリスクを減らすためには、自社のコードベースに含まれるオープンソース・コードを正確に把握する必要があります。しかし、オープンソースを手動で追跡することは、非常に困難な作業です。
このホワイトペーパーでは、オープンソース監査がお客様の組織にどのようなメリットをもたらすのか、また、お客様がコードの構成をよりよく理解し、リスクを軽減するためにはどうすればよいのかをご紹介します。