¿Qué herramienta automatizada debería añadir a la canalización de compilación para detectar bibliotecas comunes de código abierto y abordar las preocupaciones de cumplimiento de licencias?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: WhiteSource Bolt.
Por qué esta es la respuesta
WhiteSource Bolt es una herramienta de análisis de composición de software (SCA) que se integra directamente en su canalización de compilación de Azure DevOps. Su función principal es identificar automáticamente las bibliotecas de código abierto utilizadas en su proyecto y escanearlas en busca de vulnerabilidades de seguridad conocidas y problemas de cumplimiento de licencias. Esto le permite abordar proactivamente los riesgos asociados con el uso de componentes de código abierto. OWASP ZAP es una herramienta de prueba de seguridad de aplicaciones web (DAST) que busca vulnerabilidades en aplicaciones en ejecución, no en sus dependencias de código abierto. Jenkins es un servidor de automatización de código abierto que orquesta canalizaciones, no una herramienta de análisis de seguridad o cumplimiento de licencias. Code Style se refiere a las herramientas que hacen cumplir las convenciones de formato de código, no a la detección de bibliotecas de código abierto o el cumplimiento de licencias.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta