Você precisa garantir que todo o código em um repositório GitHub seja verificado em busca de vulnerabilidades. Qual recurso você deve usar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: CodeQL actions.
Por que esta é a resposta
CodeQL actions são a ferramenta correta porque fornecem análise de segurança estática (SAST) para identificar vulnerabilidades e erros de codificação diretamente no seu fluxo de trabalho de CI/CD. Elas escaneiam o código-fonte em busca de padrões de vulnerabilidade conhecidos. Dependabot alerts notificam sobre vulnerabilidades em dependências, não no código-fonte do seu projeto. Branch protection rules controlam quem pode fazer push para um branch e exigem verificações antes do merge, mas não analisam o código em busca de vulnerabilidades. GitHub Advisory Database é um banco de dados de vulnerabilidades conhecidas em projetos de código aberto, usado pelo Dependabot, mas não é uma ferramenta de escaneamento de código.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão