Je Azure DevOps build-pipeline is afhankelijk van ongeveer vijftig open-source bibliotheken. Je moet deze bibliotheken scannen op veelvoorkomende beveiligingsproblemen. Welke aanpak moet je kiezen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een build-taak die de WhiteSource Bolt-service gebruikt..
Waarom dit het antwoord is
De WhiteSource Bolt-service is ontworpen voor het scannen van open-source componenten op kwetsbaarheden en licentieproblemen. Het integreren hiervan als een build-taak in Azure DevOps zorgt ervoor dat de scan plaatsvindt tijdens het bouwproces, nog voordat de code wordt ingezet. Dit is een proactieve aanpak om beveiligingsproblemen vroegtijdig te identificeren en aan te pakken. Een deployment-taak zou te laat zijn, omdat de kwetsbaarheden dan al in een deployment-artefact aanwezig zijn. Chef is een configuratiebeheertool en is niet bedoeld voor het scannen van open-source bibliotheken op beveiligingsproblemen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig