Como parte de una estrategia de validación de seguridad en Azure DevOps, necesita identificar dependencias de paquetes que tienen problemas de seguridad conocidos que pueden resolverse actualizando los paquetes. ¿Qué herramienta debería usar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: SonarQube.
Por qué esta es la respuesta
SonarQube es la herramienta correcta porque es una plataforma de calidad de código que incluye capacidades de análisis de seguridad estático (SAST). Puede escanear el código fuente y sus dependencias para identificar vulnerabilidades conocidas, incluyendo aquellas asociadas con versiones desactualizadas de paquetes con problemas de seguridad. También ofrece recomendaciones para la remediación, como la actualización de paquetes. Octopus Deploy es una herramienta de automatización de despliegues, no de análisis de seguridad de código. Jenkins es un servidor de automatización de código abierto utilizado para la integración continua y la entrega continua (CI/CD), pero no realiza análisis de seguridad de dependencias por sí mismo sin plugins adicionales. Gradle es un sistema de automatización de compilación, principalmente para proyectos Java, no una herramienta de análisis de seguridad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta