Welchen Dienst sollten Sie verwenden, um zu überprüfen, ob die etwa 50 Open-Source-Bibliotheken, die von einer Azure DevOps Build-Pipeline verwendet werden, den Lizenzanforderungen Ihres Unternehmens entsprechen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Black Duck.
Warum dies die Antwort ist
Black Duck (jetzt Synopsys Black Duck) ist eine Software Composition Analysis (SCA)-Lösung, die speziell dafür entwickelt wurde, Open-Source-Software (OSS) in Anwendungen zu identifizieren, deren Lizenzen zu verwalten und Sicherheitslücken zu erkennen. Sie scannt den Code und die Abhängigkeiten, um sicherzustellen, dass die verwendeten Open-Source-Bibliotheken den Lizenzanforderungen des Unternehmens entsprechen. NuGet und Maven sind Paketmanager für .NET bzw. Java, die zum Verwalten von Bibliotheksabhängigkeiten verwendet werden, aber keine integrierte Lizenzkonformitätsprüfung in dem Umfang bieten, wie es eine dedizierte SCA-Lösung tut. Helm ist ein Paketmanager für Kubernetes und hat keinen direkten Bezug zur Lizenzprüfung von Code-Bibliotheken.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich