Votre pipeline de build Azure DevOps dépend d'une cinquantaine de bibliothèques open source. Vous devez analyser ces bibliothèques à la recherche de problèmes de sécurité courants. Quelle approche devriez-vous adopter ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une tâche de build qui utilise le service WhiteSource Bolt..
Pourquoi c'est la réponse
La bonne réponse est de créer une tâche de build qui utilise le service WhiteSource Bolt. WhiteSource Bolt est un outil d'analyse de la composition logicielle (SCA) qui s'intègre directement aux pipelines Azure DevOps pour détecter les vulnérabilités de sécurité et les problèmes de licence dans les bibliothèques open source pendant la phase de build. L'analyse pendant le build permet d'identifier et de corriger les problèmes tôt dans le cycle de développement. Les options concernant une tâche de déploiement sont incorrectes car l'analyse de sécurité des dépendances open source doit idéalement avoir lieu bien avant le déploiement, pendant la phase de build, pour éviter d'introduire des vulnérabilités dans les environnements de production. Les options mentionnant Chef sont incorrectes car Chef est un outil d'automatisation de la configuration et non un outil d'analyse de sécurité de la composition logicielle. Il ne fournit pas les fonctionnalités nécessaires pour scanner les dépendances open source à la recherche de vulnérabilités.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise