Sie verwalten GitHub Enterprise-Repositorys, die C#-Code speichern. Sie müssen CodeQL-Scans für alle Repositorys aktivieren. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Einen GitHub Actions-Workflow in alle Repositorys pushen..
Warum dies die Antwort ist
Um CodeQL-Scans für alle GitHub Enterprise-Repositorys zu aktivieren, die C-Code enthalten, müssen Sie einen GitHub Actions-Workflow in jedes Repository pushen. Dieser Workflow definiert, wann und wie CodeQL ausgeführt wird, um den Code auf Sicherheitslücken zu analysieren. Das Pushen des Workflows stellt sicher, dass jedes Repository die notwendigen Anweisungen für die CodeQL-Analyse erhält und diese automatisch ausgeführt werden kann. Das Aktivieren von Dependabot-Sicherheitsupdates oder -Benachrichtigungen ist für die CodeQL-Scans nicht ausreichend, da Dependabot sich auf Abhängigkeiten konzentriert, während CodeQL den gesamten Quellcode analysiert. Das Konfigurieren eines erforderlichen GitHub Actions-Workflows ist zwar eine gute Praxis für die Durchsetzung, aber der Workflow muss zuerst in den Repositorys vorhanden sein, bevor er erzwungen werden kann.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich