오픈소스 전문 관리도구 FOSSID는 소스코드 분석 및 오픈소스 검증 서비스를 제공합니다.
기업이 사용하는 오픈소스에 대한 라이선스 점검을 통해 오픈소스 사용 현황을 파악하고 저작권법 위반에 따라 초래될 수 있는 위험을 사전에 예방할 수 있도록 지원합니다. 또한, 오픈소스의 알려진 취약점 점검을 수행해 보안취약점에 사전 대응할 수 있는 방안을 제시합니다.
일반적으로 기업 내부 개발 코드나, 외부 업체로부터 공급받는 프로젝트 중에는 오픈소스 소스코드가 포함된 경우가 많습니다.
사용한 소스코드 내역을 함께 제출 받는다면 손쉽게 오픈소스 출처 파악이 가능하지만, 소스코드를 제공받을 수 없는 경우라면 어떤 오픈소스가 사용되었고, 그에 따라 어떤 오픈소스 라이선스가 포함되어 있는지 알 수 없어 항시 라이선스 위험 요소가 존재하게 됩니다.
이는 전문화된 도구를 사용한 소스코드 분석이 필요한 이유입니다.