Sie verwalten Code in GitHub und müssen sicherstellen, dass Repository-Besitzer benachrichtigt werden, wenn eine neue anfällige Abhängigkeit oder Malware erkannt wird. Was sollten Sie konfigurieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Dependabot-Benachrichtigungen konfigurieren..
Warum dies die Antwort ist
Dependabot-Benachrichtigungen sind die korrekte Wahl, da sie speziell dafür entwickelt wurden, Repository-Besitzer über anfällige Abhängigkeiten und veraltete Bibliotheken zu informieren. Dependabot scannt automatisch die Abhängigkeiten in Ihren Projekten und erstellt bei Bedarf Pull Requests, um diese zu aktualisieren oder Sicherheitslücken zu beheben. CodeQL-Scan-Aktionen konzentrieren sich auf die Analyse des Quellcodes selbst, um Sicherheitslücken zu finden, nicht auf Abhängigkeiten. Branch-Schutzregeln dienen dazu, die Qualität und Stabilität von Branches zu gewährleisten, indem sie bestimmte Bedingungen für Merges erzwingen, aber sie erkennen keine Schwachstellen in Abhängigkeiten. Das Abonnieren der GitHub Advisory Database würde zwar Informationen liefern, aber es würde keine automatischen Benachrichtigungen spezifisch für die Abhängigkeiten eines Repositorys an die Besitzer senden oder Vorschläge zur Behebung machen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich