Je beheert GitHub Enterprise-repositories die C#-code opslaan. Je moet CodeQL-scanning inschakelen voor alle repositories. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Push een GitHub Actions-workflow naar alle repositories..
Waarom dit het antwoord is
Om CodeQL-scanning in te schakelen voor alle repositories, moet u een GitHub Actions-workflow naar elke repository pushen. Deze workflow definieert hoe en wanneer CodeQL de code scant. CodeQL-scanning is gebaseerd op een workflowbestand (.yml) dat in de .github/workflows-map van elke repository moet staan. Het inschakelen van Dependabot-beveiligingsupdates of -waarschuwingen is gerelateerd aan het detecteren en oplossen van kwetsbaarheden in afhankelijkheden, niet aan statische code-analyse met CodeQL. Het configureren van een verplichte GitHub Actions-workflow is een organisatie-instelling die ervoor zorgt dat een specifieke workflow wordt uitgevoerd, maar deze workflow moet nog steeds bestaan in de repository om te worden uitgevoerd. Het pushen van de workflow is de actie die de CodeQL-scanning daadwerkelijk introduceert in de repository.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig