Je gebruikt Azure Pipelines om App1 te bouwen en te deployen en moet ervoor zorgen dat, vóór deployment, alle code een beveiligingsvalidatie doorstaat die wordt uitgevoerd door een aangepaste tool. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg een statuscontrole toe aan de branch policies die worden gebruikt door de ontwikkelafdeling van je bedrijf..
Waarom dit het antwoord is
De juiste aanpak is het toevoegen van een statuscontrole aan de branch policies van de ontwikkelafdeling. Branch policies zijn essentieel voor het afdwingen van kwaliteits- en beveiligingsstandaarden voordat code wordt samengevoegd. Een statuscontrole kan worden geconfigureerd om de output van je aangepaste beveiligingstool te evalueren. Als de tool een probleem detecteert, faalt de statuscontrole en wordt de merge geblokkeerd, waardoor de code niet kan worden gedeployed. Het toevoegen van een statuscontrole aan de policies van de main branch is te laat, omdat de code dan al is samengevoegd. Een service hook is bedoeld voor het activeren van externe services op basis van gebeurtenissen, niet voor het afdwingen van beleid. Het beperken van de job authorization scope heeft betrekking op beveiliging binnen de pipeline, niet op het afdwingen van pre-merge validatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig