Gestisci repository GitHub Enterprise che archiviano codice C#. Devi abilitare la scansione CodeQL su tutti i repository. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Effettuare il push di un workflow GitHub Actions in tutti i repository..
Perché questa è la risposta
Per abilitare la scansione CodeQL su tutti i repository GitHub Enterprise, è necessario configurare un workflow GitHub Actions che esegua la scansione. Il modo più efficace per applicare questo workflow a tutti i repository è effettuare il push del file del workflow (.github/workflows/codeql-analysis.yml) in ciascun repository. Questo assicura che CodeQL venga eseguito automaticamente secondo la configurazione definita nel workflow. Abilitare gli aggiornamenti o gli avvisi di Dependabot non abilita CodeQL; Dependabot si concentra sulla gestione delle dipendenze e delle vulnerabilità note, mentre CodeQL esegue un'analisi statica del codice per trovare vulnerabilità e errori logici. Configurare un workflow GitHub Actions obbligatorio è una funzionalità di GitHub Enterprise Cloud che permette di imporre workflow a livello organizzativo, ma non è sempre disponibile in tutte le configurazioni di GitHub Enterprise Server e richiede comunque la creazione del workflow stesso. Il push del workflow è il metodo universale e diretto per implementare CodeQL.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta