# OWASP A06:2021 – Savunmasız ve Güncel Olmayan Bileşenler (Vulnerable Components) Yönetimi > **Tedarik Zinciri Güvenliği**: Modern web uygulamalarının %80'den fazlası açık kaynaklı kütüphaneler üzerine inşa edilmektedir. Güncellenmeyen bir kütüphane tüm sistemi zafiyete açık hale getirir. --- ## 1. Bağımlılık Riski Nedir? Projenizde kullandığınız bir görsel işleme veya PDF oluşturma kütüphanesinde çıkan uzaktan kod yürütme (RCE) zafiyeti, uygulamanızın kodlarında hata olmasa dahi sunucunuzun ele geçirilmesine neden olur. --- ## 2. SCA ve Otomatik Tarama Araçları - **OWASP Dependency-Check** - **Snyk** - **Trivy / Grype (Konteyner Taraması)** --- ## 3. Çözüm Önerileri Yazılım projesine eklenen her kütüphane SBOM (Software Bill of Materials) formatında kayıt altına alınmalı ve otomatik bağımlılık güncellemeleri (Dependabot) aktif edilmelidir.