App1은 Azure Pipelines로 빌드되었으며 Azure Repos의 소스 코드에는 오픈 소스 라이브러리가 포함되어 있습니다. 이러한 오픈 소스 종속성의 보안 취약점을 탐지하려면 어떤 도구를 사용해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Mend Bolt.
이것이 정답인 이유
Mend Bolt(이전 WhiteSource Bolt)는 오픈 소스 구성 요소의 보안 취약점을 스캔하고 식별하도록 설계된 정적 애플리케이션 보안 테스트(SAST) 도구입니다. Azure Repos와 통합되어 빌드 파이프라인에서 직접 종속성을 분석할 수 있습니다. Rollbar는 오류 추적 및 모니터링 도구이며, Code Climate과 DeepSource는 코드 품질 및 정적 분석 도구로, 오픈 소스 보안 취약점 탐지에는 직접적으로 사용되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음