Als onderdeel van een strategie voor beveiligingsvalidatie in Azure DevOps, moet je pakketafhankelijkheden identificeren die bekende beveiligingsproblemen hebben die kunnen worden opgelost door de pakketten bij te werken. Welke tool moet je gebruiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: SonarQube.
Waarom dit het antwoord is
SonarQube is de juiste tool omdat het statische code-analyse uitvoert om bugs, kwetsbaarheden en codegeuren te detecteren. Het kan afhankelijkheden scannen op bekende beveiligingsproblemen en aanbevelingen doen voor updates, wat essentieel is voor beveiligingsvalidatie. Octopus Deploy is een tool voor release-automatisering en deployment, niet voor het scannen van code op kwetsbaarheden. Jenkins is een open-source automatiseringsserver die voornamelijk wordt gebruikt voor CI/CD-pipelines, maar heeft zelf geen ingebouwde functionaliteit voor het scannen van afhankelijkheden op beveiligingsproblemen zonder extra plugins. Gradle is een build-automatiseringstool die wordt gebruikt voor het bouwen van software, niet voor het analyseren van beveiligingskwetsbaarheden in afhankelijkheden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig