Usa Dependabot para escanear las dependencias en un repositorio de GitHub. ¿Qué dos acciones activarán automáticamente un escaneo de Dependabot? Cada respuesta correcta es una solución completa.
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: El gráfico de dependencias de un repositorio cambia., Se añade una nueva advisory..
Por qué esta es la respuesta
Dependabot escanea automáticamente las dependencias cuando el gráfico de dependencias de un repositorio cambia, por ejemplo, al modificar un archivo de manifiesto como package.json o pom.xml. También se activa un escaneo cuando se añade una nueva advisory de seguridad que afecta a una de las dependencias del repositorio. Las pull requests no activan un escaneo automático de Dependabot, aunque pueden ser escaneadas como parte de las comprobaciones de CI/CD. Bifurcar una rama o enviar cualquier commit no son eventos que por sí solos activen un escaneo de Dependabot, a menos que esos commits modifiquen archivos de dependencia o se configure una acción específica para ello.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta