Quel outil automatisé devriez-vous ajouter au pipeline de build pour détecter les bibliothèques open source courantes et répondre aux préoccupations de conformité en matière de licences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : WhiteSource Bolt.
Pourquoi c'est la réponse
WhiteSource Bolt est un outil d'analyse de composition logicielle (SCA) conçu pour détecter automatiquement les bibliothèques open source, identifier leurs licences et signaler les vulnérabilités de sécurité connues. Il s'intègre aux pipelines de build pour assurer la conformité des licences et la sécurité des composants open source. OWASP ZAP est un scanner de sécurité d'applications web (DAST) qui teste les vulnérabilités d'applications en cours d'exécution, mais il ne se concentre pas sur l'analyse des licences de bibliothèques. Jenkins est un serveur d'automatisation open source pour l'intégration continue et la livraison continue, mais ce n'est pas un outil d'analyse de licences en soi. Code Style est un outil qui applique des règles de formatage de code, sans rapport avec la détection de licences ou de vulnérabilités.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise