¿Qué servicio debería utilizar para verificar que las aproximadamente 50 bibliotecas de código abierto utilizadas por un pipeline de compilación de Azure DevOps cumplen con los requisitos de licencia de su empresa?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Black Duck.
Por qué esta es la respuesta
Black Duck es una herramienta de análisis de composición de software (SCA) que identifica componentes de código abierto en su código base, detecta vulnerabilidades de seguridad y verifica el cumplimiento de licencias. Es ideal para gestionar las 50 bibliotecas de código abierto y asegurar que cumplen con los requisitos de licencia de su empresa. NuGet y Maven son administradores de paquetes utilizados para gestionar dependencias en proyectos .NET y Java, respectivamente, pero no proporcionan análisis de cumplimiento de licencias. Helm es un administrador de paquetes para Kubernetes, no relacionado con el análisis de licencias de código abierto.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta