SCA
Software Composition Analysis: анализ сторонних библиотек и зависимостей на известные уязвимости (CVE) и состав приложения.
OWASP Dependency CheckСопоставление зависимостей с известными CVE.
OWASP Dependency TrackНепрерывный мониторинг компонентов по SBOM.
Trivy FSУязвимости зависимостей по файловой системе.