Программное обеспечение давно уже не пишется программистами от начала и до конца. ПО создается из готовых строительных блоков, которые располагаются в различных публичных репозитариях. Эти части вашего ПО создаются, поддерживаются и постоянно изменяются другими людьми, а доступ к этим частям имеют множество людей во всем мире. Вот интересная статья объясняющая как Open Source меняет мир и меняется сам. https://techcrunch.com/2019/01/12/how-open-source-software-took-over-the-world/ В 60% приложений объем Open Source компонент составляет более 75%. Есть ли в таких компонентах уязвимости? Компания Sonatype провела исследование 587 известных Open Source библиотек и выявила в них более 900 уязвимостей. Контроль Open Source компонент становится обязательным в современных реалиях DevSecOps. У Fortify есть несколько партнеров которые обеспечивают контроль OSS и интегрируют результаты такого аудита в отчет о сканировании. Ссылки на основных игроков в области анализа Open Source Software