Quel outil devriez-vous ajouter au pipeline de build pour détecter automatiquement quand des bibliothèques open source couramment utilisées sont introduites dans la base de code pour la conformité des licences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Black Duck.
Pourquoi c'est la réponse
Black Duck est un outil de gestion de la sécurité et de la conformité des licences open source. Il analyse le code pour identifier les composants open source, leurs vulnérabilités et les obligations de licence associées, ce qui est essentiel pour la conformité. Microsoft Visual SourceSafe est un système de contrôle de version obsolète, non pertinent pour l'analyse de licences. Code Style est un outil d'analyse de la qualité du code et de l'application des conventions de style, sans lien avec les licences. Jenkins est un serveur d'automatisation utilisé pour l'intégration continue et la livraison continue, mais il ne fournit pas nativement la fonctionnalité d'analyse de licences open source.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise