Qual serviço você deve usar para verificar se as aproximadamente 50 bibliotecas de código aberto usadas por um pipeline de build do Azure DevOps estão em conformidade com os requisitos de licenciamento da sua empresa?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Black Duck.
Por que esta é a resposta
Black Duck é uma ferramenta de Análise de Composição de Software (SCA) que escaneia o código-fonte, binários e dependências para identificar componentes de código aberto, suas licenças e vulnerabilidades de segurança. É a escolha correta porque sua função principal é garantir a conformidade com as licenças de código aberto e gerenciar riscos de segurança em projetos que utilizam muitas bibliotecas de terceiros, como as 50 mencionadas. NuGet e Maven são gerenciadores de pacotes para .NET e Java, respectivamente. Embora ajudem a gerenciar dependências, eles não fornecem as funcionalidades de auditoria de licenças e conformidade que o Black Duck oferece. Helm é um gerenciador de pacotes para Kubernetes, não relacionado à análise de conformidade de licenças de código-fonte.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão