Você usa o Dependabot para escanear dependências em um repositório GitHub. Quais duas ações acionarão automaticamente um escaneamento do Dependabot? Cada resposta correta é uma solução completa.
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: O grafo de dependência de um repositório muda., Um novo advisory é adicionado..
Por que esta é a resposta
O Dependabot escaneia automaticamente um repositório quando o grafo de dependência muda, o que acontece ao adicionar, remover ou atualizar dependências no arquivo de manifesto (por exemplo, package.json, pom.xml). Ele também é acionado quando um novo advisory de segurança é publicado para uma das dependências do projeto, garantindo que vulnerabilidades recém-descobertas sejam identificadas rapidamente. A criação de um pull request não aciona um escaneamento automático do Dependabot; ele geralmente verifica as alterações dentro do PR se as dependências forem modificadas. Bifurcar um branch também não aciona o Dependabot no repositório original. Embora commits possam alterar dependências, o Dependabot não escaneia em qualquer commit, mas sim quando o grafo de dependência é explicitamente alterado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão