Azure DevOps のビルドパイプラインは、約50個のオープンソースライブラリに依存しています。これらのライブラリを一般的なセキュリティ問題についてスキャンする必要があります。どの方法をとるべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: WhiteSource Bolt サービスを使用するビルドタスクを作成します。.
これが解答である理由
WhiteSource Boltは、オープンソースコンポーネントのセキュリティ脆弱性をスキャンするために設計されたAzure DevOps拡張機能です。ビルドパイプライン中にこのタスクを追加することで、アプリケーションが依存するオープンソースライブラリのセキュリティ問題を早期に特定し、対処できます。デプロイタスクはデプロイフェーズで実行されるため、セキュリティスキャンには遅すぎます。Chefは構成管理ツールであり、セキュリティスキャン機能は提供しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要