Quale strumento automatizzato dovresti aggiungere alla pipeline di build per rilevare le librerie open-source comuni e affrontare i problemi di conformità delle licenze?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: WhiteSource Bolt.
Perché questa è la risposta
WhiteSource Bolt è lo strumento corretto perché è specificamente progettato per l'analisi della composizione del software (SCA), che include il rilevamento di librerie open-source e la gestione della conformità delle licenze. Si integra nelle pipeline CI/CD per identificare vulnerabilità e problemi di licenza in tempo reale. OWASP ZAP (Zed Attack Proxy) è uno strumento di sicurezza per test di penetrazione, focalizzato sulla ricerca di vulnerabilità nelle applicazioni web in esecuzione, non sull'analisi delle dipendenze open-source. Jenkins è un server di automazione generico per la CI/CD, non uno strumento specifico per l'analisi delle licenze. Code Style si riferisce a strumenti per l'applicazione di standard di formattazione del codice, non per la gestione delle licenze.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta