Debe asegurarse de que todo el código de un repositorio de GitHub se escanee en busca de vulnerabilidades. ¿Qué característica debería usar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: CodeQL actions.
Por qué esta es la respuesta
CodeQL actions es la característica correcta porque permite escanear automáticamente el código en busca de vulnerabilidades de seguridad y errores de codificación directamente dentro de GitHub. Se integra en el flujo de trabajo de CI/CD, ejecutando análisis cada vez que se envía código o en un horario programado. Dependabot alerts notifica sobre vulnerabilidades en las dependencias de un proyecto, no escanea el código propio del repositorio. Branch protection rules se utilizan para aplicar políticas en las ramas, como requerir revisiones de código o verificaciones de estado, pero no realizan escaneos de seguridad de vulnerabilidades. GitHub Advisory Database es una base de datos de vulnerabilidades conocidas, no una herramienta para escanear el código de un repositorio.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta