App1 wurde mit Azure Pipelines erstellt, und sein Quellcode in Azure Repos enthält Open-Source-Bibliotheken. Welches Tool sollten Sie verwenden, um Sicherheitslücken in diesen Open-Source-Abhängigkeiten zu erkennen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Mend Bolt.
Warum dies die Antwort ist
Mend Bolt (ehemals WhiteSource Bolt) ist ein kostenloses Tool, das direkt in Azure Pipelines integriert wird, um Open-Source-Komponenten in Ihrem Code zu scannen und Sicherheitslücken sowie Lizenzprobleme zu identifizieren. Es ist speziell für die Erkennung von Schwachstellen in Open-Source-Abhängigkeiten konzipiert. Rollbar ist ein Fehlerüberwachungstool, das Laufzeitfehler in Anwendungen erfasst. Code Climate bietet statische Code-Analyse und Qualitätsmetriken. DeepSource ist ebenfalls ein Tool zur statischen Code-Analyse und zur Erkennung von Problemen in der Codequalität und Sicherheit, aber Mend Bolt ist bekannter und direkter auf Open-Source-Sicherheitslücken spezialisiert, insbesondere im Kontext von Azure DevOps.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich