ライセンスコンプライアンスのために、一般的に使用されているオープンソースライブラリがコードベースに導入されたときに自動的に検出するには、どのツールをビルドパイプラインに追加する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: Black Duck.
これが解答である理由
Black Duckは、オープンソースソフトウェア(OSS)のセキュリティ、ライセンスコンプライアンス、コード品質を管理するためのツールです。ビルドパイプラインに統合することで、コードベースに導入されたOSSライブラリを自動的に検出し、関連するライセンス情報を特定し、コンプライアンス違反のリスクを評価できます。これにより、ライセンス問題が本番環境に到達する前に特定し、対処することが可能になります。 Microsoft Visual SourceSafeは古いバージョン管理システムであり、ライセンス検出機能はありません。Code Styleはコードの書式設定をチェックするツールであり、ライセンスコンプライアンスとは関係ありません。JenkinsはCI/CDツールであり、それ自体がライセンス検出機能を持つわけではありませんが、Black Duckのようなツールと統合して利用することは可能です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要