#07 - 12 - SCA além do open source.
Download and listen anywhere
Download your favorite episodes and enjoy them, wherever you are! Sign up or log in now to access offline listening.
Description
Neste episódio do DevSecOps Podcast, fomos direto no ponto: SCA não é sinônimo de caçar CVE em biblioteca open source. Durante anos, muita empresa reduziu Software Composition Analysis a “rodar...
show more- Por que SCA precisa olhar além do GitHub e entender o ecossistema inteiro da aplicação
- O papel real do SBOM e onde ele falha na prática
- Supply chain attacks e o que mudou depois de casos como Log4Shell
- Dependências internas, pacotes privados e artefatos binários esquecidos
- Licenciamento como risco jurídico, não só técnico
- Como integrar SCA de forma estratégica no pipeline e não virar mais um relatório ignorado
Become a supporter of this podcast: https://www.spreaker.com/podcast/devsecops-podcast--4179006/support.
Support: Nova8, Checkmarx, Snyk, Conviso, Gold Security, CyberSec Games and PurpleBird Security.
Information
| Author | Cássio Batista Pereira |
| Organization | Cássio Batista Pereira |
| Website | devsecopspodcast.com.br |
| Tags |
Copyright 2026 - Spreaker Inc. an iHeartMedia Company
Comments