Vous gérez des dépôts GitHub Enterprise qui stockent du code C#. Vous devez activer l'analyse CodeQL sur ces dépôts. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Pousser un workflow GitHub Actions vers tous les dépôts..
Pourquoi c'est la réponse
Pour activer l'analyse CodeQL sur des dépôts GitHub Enterprise, vous devez pousser un workflow GitHub Actions vers chaque dépôt. Ce workflow contient les étapes nécessaires pour exécuter l'analyse CodeQL, compiler le code C et télécharger les résultats pour l'analyse des vulnérabilités. Activer les mises à jour de sécurité Dependabot ou les alertes Dependabot sont des fonctionnalités liées à la gestion des dépendances et des vulnérabilités connues, mais elles n'activent pas l'analyse statique du code source via CodeQL. Configurer un workflow GitHub Actions requis pour tous les dépôts est une option de configuration organisationnelle qui peut imposer l'exécution d'un workflow, mais cela ne crée pas le workflow CodeQL lui-même dans les dépôts. Le workflow doit d'abord exister dans chaque dépôt pour être exécuté.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise