Quel service devriez-vous utiliser pour vérifier que les quelque 50 bibliothèques open source utilisées par un pipeline de build Azure DevOps sont conformes aux exigences de licence de votre entreprise ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Black Duck.
Pourquoi c'est la réponse
Black Duck est un outil d'analyse de la composition logicielle (SCA) qui aide à identifier les bibliothèques open source, leurs licences et les vulnérabilités de sécurité. Il est idéal pour vérifier la conformité des licences de vos 50 bibliothèques open source. NuGet et Maven sont des gestionnaires de paquets pour .NET et Java respectivement, utilisés pour gérer les dépendances mais ne fournissent pas d'analyse de conformité de licence. Helm est un gestionnaire de paquets pour Kubernetes, sans rapport avec la conformité des licences de bibliothèques logicielles.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise