Sie müssen sicherstellen, dass der gesamte Code in einem GitHub-Repository auf Schwachstellen gescannt wird. Welche Funktion sollten Sie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: CodeQL actions.
Warum dies die Antwort ist
CodeQL-Aktionen sind die korrekte Wahl, da sie eine statische Codeanalyse durchführen, um Sicherheitsschwachstellen direkt im GitHub-Repository zu finden. Sie integrieren sich nahtlos in den CI/CD-Workflow und scannen den Code bei jedem Push oder Pull Request. Dependabot alerts konzentrieren sich auf bekannte Schwachstellen in Abhängigkeiten, nicht im selbst geschriebenen Code. Branch protection rules dienen dazu, die Qualität und Stabilität von Branches zu gewährleisten, indem sie z.B. das Mergen ohne Reviews verhindern, scannen aber nicht auf Schwachstellen. Die GitHub Advisory Database enthält Informationen über bekannte Schwachstellen in Open-Source-Projekten, ist aber kein Tool zum Scannen des eigenen Codes.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich