Quale servizio dovresti usare per verificare che le circa 50 librerie open-source utilizzate da una pipeline di build di Azure DevOps siano conformi ai requisiti di licenza della tua azienda?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Black Duck.
Perché questa è la risposta
Black Duck è la soluzione corretta perché è uno strumento di Software Composition Analysis (SCA) che identifica le librerie open-source, le loro licenze e le vulnerabilità di sicurezza. È progettato specificamente per garantire la conformità alle licenze e la sicurezza del codice open-source utilizzato nei progetti. NuGet e Maven sono gestori di pacchetti per linguaggi di programmazione specifici (.NET e Java, rispettivamente) e non offrono funzionalità complete di scansione delle licenze o conformità. Helm è un gestore di pacchetti per Kubernetes e non è correlato alla gestione delle licenze di librerie open-source.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta