DevSecOpsにおける「SCA(Software Composition Analysis)」ツールの主な役割はどれか。

SCAは、アプリに含まれるサードパーティ製コンポーネントのバージョンを特定し、既知の脆弱性(CVE)や法的リスク(コピーレフト等)を管理する。