Welches automatisierte Tool sollten Sie der Build-Pipeline hinzufügen, um gängige Open-Source-Bibliotheken zu erkennen und Bedenken hinsichtlich der Lizenzkonformität auszuräumen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: WhiteSource Bolt.
Warum dies die Antwort ist
WhiteSource Bolt ist ein Tool für Software Composition Analysis (SCA), das speziell dafür entwickelt wurde, Open-Source-Komponenten in Ihrem Code zu identifizieren, deren Lizenzen zu überprüfen und auf bekannte Schwachstellen hinzuweisen. Dies ist entscheidend für die Lizenzkonformität in Build-Pipelines. OWASP ZAP ist ein dynamischer Anwendungssicherheitstester (DAST), der Sicherheitslücken in laufenden Anwendungen findet, aber keine Lizenzprüfungen durchführt. Jenkins ist ein Automatisierungsserver, der Pipelines orchestriert, aber selbst keine SCA-Funktionen bietet. "Code Style" bezieht sich auf Formatierungsregeln und hat nichts mit Lizenzkonformität zu tun.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich