Im Rahmen einer Strategie zur Sicherheitsvalidierung in Azure DevOps müssen Sie Paketabhängigkeiten identifizieren, die bekannte Sicherheitsprobleme aufweisen, die durch die Aktualisierung der Pakete behoben werden können. Welches Tool sollten Sie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: SonarQube.
Warum dies die Antwort ist
SonarQube ist das richtige Tool, da es eine statische Code-Analyse durchführt, die Sicherheitslücken, Code-Smells und Bugs in Anwendungen identifiziert. Es kann Paketabhängigkeiten scannen und bekannte Sicherheitsprobleme erkennen, die durch Aktualisierungen behoben werden können. Octopus Deploy ist ein Tool für die Release-Automatisierung und -Bereitstellung, nicht für die Code-Analyse. Jenkins ist ein Automatisierungsserver, der für Continuous Integration und Continuous Delivery (CI/CD) verwendet wird, aber keine integrierte statische Code-Analyse für Sicherheitsprobleme bietet. Gradle ist ein Build-Automatisierungstool, das hauptsächlich zum Erstellen, Testen und Bereitstellen von Software verwendet wird, aber keine spezialisierte Sicherheitsanalyse von Abhängigkeiten durchführt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich