Ihre Azure DevOps Build-Pipeline hängt von etwa fünfzig Open-Source-Bibliotheken ab. Sie müssen diese Bibliotheken auf gängige Sicherheitsprobleme scannen. Welchen Ansatz sollten Sie wählen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Build-Task, der den WhiteSource Bolt-Dienst verwendet..
Warum dies die Antwort ist
WhiteSource Bolt ist eine kostenlose Erweiterung für Azure DevOps, die speziell für das Scannen von Open-Source-Komponenten auf bekannte Sicherheitslücken und Lizenzprobleme während des Build-Prozesses entwickelt wurde. Das Hinzufügen eines Build-Tasks, der WhiteSource Bolt verwendet, ermöglicht die frühzeitige Erkennung von Sicherheitsproblemen in den Open-Source-Bibliotheken, noch bevor der Code bereitgestellt wird. Ein Deployment-Task wäre zu spät, da die Schwachstellen dann bereits im bereitgestellten Artefakt enthalten wären. Chef ist ein Automatisierungstool für die Konfigurationsverwaltung und Infrastruktur-as-Code, nicht für das Scannen von Open-Source-Bibliotheken auf Sicherheitsprobleme.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich