App1 is gebouwd met Azure Pipelines en de broncode in Azure Repos bevat open-source bibliotheken. Welke tool moet u gebruiken om beveiligingskwetsbaarheden in die open-source afhankelijkheden te detecteren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Mend Bolt.
Waarom dit het antwoord is
Mend Bolt (voorheen WhiteSource Bolt) is een gratis hulpmiddel dat is ontworpen voor ontwikkelaars om kwetsbaarheden in open-source componenten rechtstreeks binnen hun Azure DevOps-pijplijnen te detecteren. Het scant de afhankelijkheden van uw project en identificeert bekende beveiligingsproblemen, waardoor u ze vroeg in de ontwikkelingscyclus kunt aanpakken. Rollbar is een foutbewakings- en crashrapportagetool. Code Climate richt zich op statische analyse en codekwaliteit. DeepSource is een platform voor continue codekwaliteit en beveiliging, maar Mend Bolt is specifiek gericht op open-source afhankelijkheidsbeveiliging en is direct geïntegreerd als een gratis Azure DevOps-extensie voor dit specifieke doel.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig