DevSecOpsにおける「SCA (Software Composition Analysis)」ツールが検出対象とするリスクはどれか。

オープンソースライブラリやフレームワークの既知の脆弱性とライセンス違反が該当