Você gerencia repositórios do GitHub Enterprise que armazenam código C#. Você precisa habilitar a varredura CodeQL em todos os repositórios. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Enviar um fluxo de trabalho do GitHub Actions para todos os repositórios..
Por que esta é a resposta
Para habilitar a varredura CodeQL em todos os repositórios, você deve enviar um fluxo de trabalho do GitHub Actions para cada repositório. O CodeQL é configurado e executado por meio de um fluxo de trabalho do GitHub Actions que define as etapas para analisar o código. Habilitar as atualizações de segurança do Dependabot ou os alertas do Dependabot não é suficiente, pois o Dependabot foca em dependências e vulnerabilidades de pacotes, enquanto o CodeQL realiza análise estática de código para encontrar vulnerabilidades e erros no próprio código-fonte. Configurar um fluxo de trabalho obrigatório do GitHub Actions é uma opção para garantir que o fluxo de trabalho seja executado, mas o primeiro passo é ter o fluxo de trabalho CodeQL presente nos repositórios.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão