Usted utiliza Azure Pipelines para compilar e implementar App1 y debe asegurarse de que, antes de la implementación, todo el código pase una validación de seguridad realizada por una herramienta personalizada. ¿Qué debería hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Agregue una comprobación de estado a las políticas de rama utilizadas por el departamento de desarrollo de su empresa..
Por qué esta es la respuesta
Para asegurar que todo el código pase una validación de seguridad antes de la implementación, debe configurar una comprobación de estado (status check) en las políticas de rama. Las políticas de rama permiten aplicar requisitos a las ramas, como la necesidad de que una herramienta de seguridad personalizada valide el código antes de que se pueda fusionar en la rama principal o de lanzamiento. Al agregar una comprobación de estado, la canalización de Azure DevOps puede invocar la herramienta de seguridad y reportar su estado, bloqueando la fusión si la validación falla. Las otras opciones son incorrectas porque: Agregar una comprobación de estado a la rama principal solamente no garantiza que el código se valide antes de la fusión en otras ramas de desarrollo. Un service hook se utiliza para integrar Azure DevOps con servicios externos, pero no impone una validación obligatoria antes de la fusión. Limitar el ámbito de autorización del trabajo es una medida de seguridad para la ejecución de la canalización, no para la validación del código.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta