Dans le cadre d'une stratégie de validation de la sécurité dans Azure DevOps, vous devez identifier les dépendances de packages qui présentent des problèmes de sécurité connus pouvant être résolus en mettant à jour les packages. Quel outil devriez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : SonarQube.
Pourquoi c'est la réponse
SonarQube est un outil d'analyse statique de code qui identifie les vulnérabilités de sécurité, les bugs et les mauvaises pratiques de codage. Il peut analyser les dépendances de packages pour détecter les versions obsolètes ou celles contenant des failles de sécurité connues, et suggérer des mises à jour. Octopus Deploy est un outil de déploiement continu. Jenkins est un serveur d'automatisation utilisé pour l'intégration continue et le déploiement continu. Gradle est un système de build pour les projets logiciels. Ces trois derniers ne sont pas conçus spécifiquement pour l'analyse de sécurité des dépendances de packages.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise