Como parte de uma estratégia de validação de segurança no Azure DevOps, você precisa identificar dependências de pacotes que possuem problemas de segurança conhecidos que podem ser resolvidos atualizando os pacotes. Qual ferramenta você deve usar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: SonarQube.
Por que esta é a resposta
SonarQube é a ferramenta correta porque é uma plataforma de código aberto para inspeção contínua da qualidade do código. Ele pode identificar vulnerabilidades de segurança, bugs e code smells, incluindo problemas de dependência de pacotes com vulnerabilidades conhecidas que podem ser corrigidas por meio de atualizações. Octopus Deploy é uma ferramenta de automação de implantação e lançamento, não focada em análise de segurança de código. Jenkins é um servidor de automação de código aberto usado para CI/CD, mas não possui recursos nativos de análise de segurança de dependências como o SonarQube. Gradle é um sistema de automação de compilação, principalmente para projetos Java, e não uma ferramenta de análise de segurança de código.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão