Para detectar cuándo se introducen bibliotecas comunes de código abierto en la base de código, ¿qué herramienta debería integrarse en el pipeline de compilación?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: WhiteSource.
Por qué esta es la respuesta
WhiteSource (ahora Mend) es una herramienta de análisis de composición de software (SCA) que detecta automáticamente las bibliotecas de código abierto utilizadas en un proyecto, identifica sus licencias y vulnerabilidades conocidas. Integrarla en el pipeline de compilación es crucial para la gestión de riesgos de seguridad y cumplimiento de licencias. "No se requiere ajuste" es incorrecto porque la detección de código abierto es una tarea especializada que requiere herramientas específicas. SourceGear Vault es un sistema de control de versiones, no una herramienta de análisis de seguridad o composición de software. OWASP ZAP es un escáner de seguridad de aplicaciones web (DAST) que busca vulnerabilidades en aplicaciones en ejecución, no en sus dependencias de código abierto.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta