La tua pipeline di build di Azure DevOps dipende da circa cinquanta librerie open-source. Devi scansionare queste librerie per individuare problemi di sicurezza comuni. Quale approccio dovresti adottare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un'attività di build che utilizzi il servizio WhiteSource Bolt..
Perché questa è la risposta
L'opzione corretta è "Crea un'attività di build che utilizzi il servizio WhiteSource Bolt". WhiteSource Bolt è un'estensione di Azure DevOps progettata specificamente per l'analisi delle dipendenze open-source e la rilevazione di vulnerabilità di sicurezza e problemi di licenza. Integrarlo come attività di build consente di scansionare le librerie open-source all'inizio del ciclo di sviluppo, quando è più facile e meno costoso risolvere i problemi. Le opzioni che propongono un'attività di deployment sono meno efficaci perché spostano l'analisi a una fase successiva, rendendo più difficile e costoso correggere eventuali vulnerabilità scoperte. Chef è uno strumento di automazione della configurazione e del deployment, non è progettato per la scansione delle vulnerabilità delle librerie open-source.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta