App1 è stata creata con Azure Pipelines e il suo codice sorgente in Azure Repos include librerie open source. Quale strumento dovresti usare per rilevare le vulnerabilità di sicurezza in queste dipendenze open source?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Mend Bolt.
Perché questa è la risposta
Mend Bolt (precedentemente WhiteSource Bolt) è uno strumento di Software Composition Analysis (SCA) progettato specificamente per identificare le vulnerabilità di sicurezza e i problemi di licenza nelle dipendenze open source. Si integra direttamente con Azure DevOps, rendendolo ideale per lo scenario descritto. Rollbar è uno strumento di monitoraggio degli errori e di tracciamento dei bug. Code Climate è una piattaforma per l'analisi della qualità del codice e la gestione del debito tecnico. DeepSource è uno strumento di analisi statica del codice che rileva bug, vulnerabilità e problemi di prestazioni nel codice proprietario, ma non è focalizzato sulle dipendenze open source.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta