Vous devez vous assurer que tout le code d'un référentiel GitHub est analysé à la recherche de vulnérabilités. Quelle fonctionnalité devriez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : CodeQL actions.
Pourquoi c'est la réponse
CodeQL actions est l'outil approprié pour analyser le code d'un référentiel GitHub à la recherche de vulnérabilités. Il utilise un moteur d'analyse sémantique pour trouver des failles de sécurité et des bogues dans le code. Dependabot alerts se concentre sur les vulnérabilités des dépendances, pas sur le code source lui-même. Les règles de protection de branche (branch protection rules) sont utilisées pour appliquer des politiques sur les branches, comme exiger des révisions de code, mais elles n'analysent pas le code pour les vulnérabilités. GitHub Advisory Database databases est une base de données de vulnérabilités connues, mais ce n'est pas un outil d'analyse de code actif.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise