Qual ferramenta automatizada você deve adicionar ao pipeline de build para detectar bibliotecas comuns de código aberto e resolver preocupações com a conformidade de licenciamento?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: WhiteSource Bolt.
Por que esta é a resposta
WhiteSource Bolt é uma ferramenta de Análise de Composição de Software (SCA) que se integra a pipelines de CI/CD para identificar automaticamente componentes de código aberto, suas licenças e vulnerabilidades de segurança. É ideal para gerenciar a conformidade de licenciamento e segurança de bibliotecas de código aberto. OWASP ZAP é um scanner de segurança de aplicações web (DAST), focado em encontrar vulnerabilidades em aplicações em execução, não em bibliotecas de código-fonte. Jenkins é uma ferramenta de automação de CI/CD, não uma ferramenta de análise de código. Code Style refere-se a padrões de formatação de código, não a uma ferramenta para análise de licenças ou segurança.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão