Para detectar quando bibliotecas comuns de código aberto são introduzidas na base de código, qual ferramenta deve ser integrada ao pipeline de build?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: WhiteSource.
Por que esta é a resposta
WhiteSource (agora Mend.io) é uma ferramenta de análise de composição de software (SCA) que identifica e gerencia riscos de segurança e licença em componentes de código aberto. Integrá-la ao pipeline de build permite a detecção automática de bibliotecas de código aberto introduzidas, garantindo conformidade e segurança desde o início do ciclo de desenvolvimento. "Nenhum ajuste necessário" está incorreto, pois a detecção automática de componentes de código aberto requer uma ferramenta específica. SourceGear Vault é um sistema de controle de versão, não uma ferramenta de análise de segurança de código aberto. OWASP ZAP é um scanner de segurança de aplicações web (DAST), focado em vulnerabilidades em tempo de execução, não na composição de código-fonte.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão