Quale strumento dovresti aggiungere alla pipeline di build per rilevare automaticamente quando le librerie open-source di uso comune vengono introdotte nella codebase per la conformità alle licenze?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Black Duck.
Perché questa è la risposta
Black Duck è uno strumento di Software Composition Analysis (SCA) che scansiona il codice per identificare le librerie open-source, le loro vulnerabilità e le informazioni sulle licenze, garantendo la conformità. È ideale per rilevare automaticamente l'uso di componenti open-source nelle pipeline di build. Microsoft Visual SourceSafe è un sistema di controllo versione obsoleto e non offre funzionalità di analisi della composizione del software. Code Style è uno strumento per far rispettare le convenzioni di stile del codice, non per l'analisi delle licenze. Jenkins è un server di automazione per l'integrazione continua/distribuzione continua (CI/CD), ma non include funzionalità native di scansione delle licenze; richiederebbe un plugin o un'integrazione con uno strumento SCA come Black Duck.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta