Su canalización de compilación de Azure DevOps depende de unas cincuenta bibliotecas de código abierto. Necesita escanear estas bibliotecas en busca de problemas de seguridad comunes. ¿Qué enfoque debería adoptar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una tarea de compilación que utilice el servicio WhiteSource Bolt..
Por qué esta es la respuesta
La opción correcta es crear una tarea de compilación que utilice el servicio WhiteSource Bolt. WhiteSource Bolt es una herramienta de análisis de composición de software (SCA) diseñada para identificar vulnerabilidades de seguridad y problemas de cumplimiento de licencias en componentes de código abierto. Integrarlo como una tarea de compilación asegura que el escaneo se realice temprano en el ciclo de vida del desarrollo, antes de que el código se empaquete o se despliegue. Las tareas de despliegue son incorrectas porque el escaneo de seguridad de componentes de código abierto debe ocurrir antes del despliegue para mitigar riesgos a tiempo. Chef es una herramienta de automatización de configuración y gestión de infraestructura, no una herramienta de escaneo de seguridad de código abierto, por lo que no es adecuada para este propósito.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta