코드베이스에 일반적인 오픈 소스 라이브러리가 도입될 때 이를 감지하려면 빌드 파이프라인에 어떤 도구를 통합해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: WhiteSource.
이것이 정답인 이유
WhiteSource는 오픈 소스 구성 요소의 보안, 라이선스 및 품질 문제를 관리하는 데 사용되는 소프트웨어 구성 분석(SCA) 도구입니다. 빌드 파이프라인에 통합하여 코드베이스에 도입된 오픈 소스 라이브러리를 자동으로 감지하고, 알려진 취약점이나 라이선스 문제를 식별할 수 있습니다. 조정 필요 없음은 잘못된 답변입니다. 오픈 소스 라이브러리 감지는 자동화된 도구 없이는 어렵습니다. SourceGear Vault는 버전 제어 시스템으로, 오픈 소스 감지 기능이 없습니다. OWASP ZAP은 웹 애플리케이션 보안 테스팅 도구로, 오픈 소스 라이브러리 감지에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음