Seu pipeline de build do Azure DevOps depende de cerca de cinquenta bibliotecas de código aberto. Você precisa verificar essas bibliotecas em busca de problemas comuns de segurança. Qual abordagem você deve adotar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma tarefa de build que use o serviço WhiteSource Bolt..
Por que esta é a resposta
A abordagem correta é criar uma tarefa de build que use o serviço WhiteSource Bolt. O WhiteSource Bolt é uma ferramenta de Análise de Composição de Software (SCA) projetada especificamente para identificar vulnerabilidades de segurança e problemas de licenciamento em componentes de código aberto. Integrá-lo como uma tarefa de build garante que as bibliotecas sejam verificadas no início do ciclo de desenvolvimento, antes da implantação, o que é uma prática recomendada de segurança (shift-left security). Criar uma tarefa de implantação que use o WhiteSource Bolt seria tarde demais no pipeline para detectar e remediar problemas de segurança de forma eficiente. O Chef é uma ferramenta de automação de configuração e gerenciamento de infraestrutura, não uma ferramenta de análise de segurança de código aberto, portanto, não seria apropriado para este caso de uso, seja em uma tarefa de build ou de implantação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão