Pour détecter l'introduction de bibliothèques open source courantes dans la base de code, quel outil doit être intégré au pipeline de build ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : WhiteSource.
Pourquoi c'est la réponse
WhiteSource (maintenant Mend) est un outil d'analyse de composition logicielle (SCA) qui identifie les composants open source, leurs licences et leurs vulnérabilités connues. Son intégration dans le pipeline de build permet de détecter automatiquement l'introduction de nouvelles bibliothèques open source et d'appliquer les politiques de sécurité et de conformité de l'organisation. "Aucun ajustement requis" est incorrect car une détection proactive est nécessaire pour gérer les risques liés à l'open source. SourceGear Vault est un système de contrôle de version, non un outil SCA. OWASP ZAP est un scanner de sécurité d'applications web (DAST), qui se concentre sur les vulnérabilités d'exécution plutôt que sur la composition des bibliothèques.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise