Welches Tool sollten Sie der Build-Pipeline hinzufügen, um automatisch zu erkennen, wann häufig verwendete Open-Source-Bibliotheken zur Einhaltung der Lizenzbestimmungen in die Codebasis eingeführt werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Black Duck.
Warum dies die Antwort ist
Black Duck ist ein Software Composition Analysis (SCA)-Tool, das speziell dafür entwickelt wurde, Open-Source-Komponenten in einer Codebasis zu identifizieren, deren Lizenzen zu verfolgen und Sicherheitslücken zu erkennen. Es hilft dabei, die Einhaltung von Lizenzbestimmungen sicherzustellen. Microsoft Visual SourceSafe ist ein veraltetes Versionskontrollsystem und nicht für die Lizenzanalyse geeignet. Code Style ist ein Tool zur Durchsetzung von Codierungsstandards und hat nichts mit Lizenz-Compliance zu tun. Jenkins ist ein Automatisierungsserver, der zwar in Build-Pipelines integriert werden kann, aber selbst keine Lizenzanalyse durchführt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich