O App1 é construído com o Azure Pipelines e seu código-fonte no Azure Repos inclui bibliotecas de código aberto. Qual ferramenta você deve usar para detectar vulnerabilidades de segurança nessas dependências de código aberto?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Mend Bolt.
Por que esta é a resposta
Mend Bolt (anteriormente WhiteSource Bolt) é a ferramenta correta porque é uma solução de análise de composição de software (SCA) que se integra diretamente ao Azure DevOps, incluindo Azure Repos e Azure Pipelines. Ele foi projetado especificamente para detectar vulnerabilidades de segurança e problemas de conformidade de licença em bibliotecas de código aberto usadas em seus projetos. Rollbar é uma ferramenta de monitoramento de erros e relatórios de exceções, não de análise de segurança de dependências. Code Climate é uma plataforma de qualidade de código que foca em complexidade, duplicação e estilo, não em vulnerabilidades de segurança de dependências. DeepSource é uma ferramenta de análise estática de código que ajuda a encontrar bugs, vulnerabilidades e problemas de desempenho no código-fonte, mas não é primariamente focada na análise de vulnerabilidades de dependências de código aberto como o Mend Bolt.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão