一般的なオープンソースライブラリがコードベースに導入されたことを検出するには、どのツールをビルドパイプラインに統合すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: WhiteSource.
これが解答である理由
WhiteSource(現在はMend.io)は、オープンソースソフトウェア(OSS)のセキュリティ、ライセンスコンプライアンス、品質管理を自動化するツールです。ビルドパイプラインに統合することで、コードベースに導入されたOSSライブラリを自動的に検出し、既知の脆弱性やライセンスの問題を特定できます。これにより、開発の初期段階でリスクを軽減し、コンプライアンスを維持することが可能になります。 「調整は不要です」は、セキュリティとコンプライアンスの観点から不適切です。SourceGear Vaultはバージョン管理システムであり、OSSライブラリの検出には特化していません。OWASP ZAPはWebアプリケーションの脆弱性スキャナーであり、OSSライブラリの検出とは目的が異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要