Utilizzi Dependabot per scansionare le dipendenze in un repository GitHub. Quali due azioni attiveranno automaticamente una scansione di Dependabot? Ogni risposta corretta è una soluzione completa.
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Il grafo delle dipendenze di un repository cambia., Viene aggiunta una nuova advisory..
Perché questa è la risposta
Dependabot esegue automaticamente una scansione quando il grafo delle dipendenze di un repository cambia, ad esempio, quando viene modificato un file di blocco delle dipendenze (come package-lock.json o Gemfile.lock) o un file manifest (come package.json o Gemfile). Questo assicura che le nuove dipendenze o le modifiche a quelle esistenti vengano analizzate per vulnerabilità. Inoltre, Dependabot attiva una scansione quando viene aggiunta una nuova advisory di sicurezza al database delle vulnerabilità supportato, per verificare se il repository è interessato da nuove minacce. La creazione di una pull request non attiva direttamente una scansione completa di Dependabot, anche se le PR possono includere aggiornamenti di dipendenze che poi innescano una scansione. Il fork di un branch non è un evento che innesca una scansione di sicurezza. Il push di qualsiasi commit non avvia una scansione, a meno che il commit non modifichi un file di dipendenza rilevante.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta