OWASP Depedency Check OWASP Dependency Check は Dependency-Check is a utility that identifies project dependencies and checks if there are any known, publicly disclosed, vulnerabilities. Currently Java and .NET dependencies are supported; however, support for Node.JS, client side JavaScript libraries, etc. is planned. とあるように、未知の脆弱性ではなく、既知の脆弱性を含むライブラリを検査してくれます。 このツールは、常にライブラリのバージョンを最新にしている開発チームでは必要が