Je beheert code in GitHub en moet ervoor zorgen dat eigenaren van repositories op de hoogte worden gesteld als een nieuwe kwetsbare afhankelijkheid of malware wordt gedetecteerd. Wat moet je configureren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer Dependabot alerts..
Waarom dit het antwoord is
Dependabot alerts detecteert kwetsbaarheden in afhankelijkheden en stelt repository-eigenaren hiervan op de hoogte. Dit is precies wat de vraag vereist: meldingen bij nieuwe kwetsbare afhankelijkheden of malware. CodeQL scanning actions is een krachtig hulpmiddel voor het analyseren van code op beveiligingsproblemen en bugs, maar het richt zich primair op de code zelf, niet op de afhankelijkheden. Branch protection rules helpen de kwaliteit en integriteit van de code te waarborgen door regels af te dwingen voor merges, maar ze detecteren geen kwetsbaarheden. Het abonneren op de GitHub Advisory Database geeft toegang tot de database, maar configureert geen automatische meldingen voor specifieke repositories.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig