Você gerencia código no GitHub e deve garantir que os proprietários do repositório sejam notificados se uma nova dependência vulnerável ou malware for detectado. O que você deve configurar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure os alertas do Dependabot..
Por que esta é a resposta
Os alertas do Dependabot são a ferramenta correta para notificar os proprietários do repositório sobre novas dependências vulneráveis ou malware. O Dependabot escaneia automaticamente as dependências do seu projeto e cria alertas de segurança quando vulnerabilidades são encontradas, notificando os responsáveis. As ações de varredura do CodeQL são para análise de segurança estática de código-fonte, não para dependências. Regras de proteção de branch controlam quem pode fazer push para um branch e quais verificações devem passar, não detectam vulnerabilidades em dependências. Assinar o GitHub Advisory Database não notifica automaticamente os proprietários do repositório sobre vulnerabilidades específicas em seus projetos; ele é um banco de dados de referência.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão