App1 est construite avec Azure Pipelines et son code source dans Azure Repos inclut des bibliothèques open source. Quel outil devriez-vous utiliser pour détecter les vulnérabilités de sécurité dans ces dépendances open source ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mend Bolt.
Pourquoi c'est la réponse
Mend Bolt (anciennement WhiteSource Bolt) est un outil d'analyse de la composition logicielle (SCA) qui s'intègre directement à Azure DevOps. Il est conçu pour détecter les vulnérabilités de sécurité connues dans les bibliothèques open source utilisées dans vos projets, ce qui correspond précisément au besoin de l'application App1. Rollbar est un outil de surveillance des erreurs et de gestion des exceptions. Code Climate est une plateforme d'analyse de la qualité du code et de la dette technique. DeepSource est un outil d'analyse statique du code qui se concentre sur la détection des bogues, des vulnérabilités et des problèmes de performance dans le code propriétaire, mais pas spécifiquement sur les dépendances open source.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise