La aplicación App1 se basa en Azure Pipelines y su código fuente en Azure Repos incluye bibliotecas de código abierto. ¿Qué herramienta debería usar para detectar vulnerabilidades de seguridad en esas dependencias de código abierto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Mend Bolt.
Por qué esta es la respuesta
Mend Bolt (anteriormente WhiteSource Bolt) es una herramienta de seguridad de código abierto que se integra directamente con Azure Repos y Azure Pipelines para escanear dependencias y detectar vulnerabilidades de seguridad conocidas en bibliotecas de código abierto. Esto la hace ideal para el escenario planteado. Rollbar es una herramienta de monitoreo de errores y seguimiento de excepciones, no de seguridad de dependencias. Code Climate ofrece análisis de calidad de código y seguridad estática, pero no se centra específicamente en vulnerabilidades de dependencias de código abierto de la misma manera que Mend Bolt. DeepSource es una plataforma de análisis de código que ayuda a encontrar errores, vulnerabilidades y problemas de rendimiento, pero Mend Bolt es la opción más directa y especializada para la detección de vulnerabilidades en dependencias de código abierto dentro del ecosistema de Azure DevOps.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta