Nell'ambito di una strategia di convalida della sicurezza in Azure DevOps, è necessario identificare le dipendenze dei pacchetti che presentano problemi di sicurezza noti e che possono essere risolti aggiornando i pacchetti. Quale strumento si dovrebbe usare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: SonarQube.
Perché questa è la risposta
SonarQube è lo strumento corretto perché è una piattaforma di qualità del codice open source che esegue analisi statiche per rilevare bug, vulnerabilità e code smell. È particolarmente efficace nell'identificare dipendenze con problemi di sicurezza noti (vulnerabilità CVE) e suggerire aggiornamenti. Octopus Deploy è uno strumento di distribuzione continua. Jenkins è un server di automazione per l'integrazione continua e la consegna continua. Gradle è un sistema di automazione della compilazione. Nessuno di questi tre strumenti è progettato per l'analisi statica del codice e la rilevazione di vulnerabilità nelle dipendenze come SonarQube.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta