Je gebruikt Dependabot om afhankelijkheden in een GitHub-repository te scannen. Welke twee acties activeren automatisch een Dependabot-scan? Elk correct antwoord is een complete oplossing.
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: De dependency graph van een repository verandert., Er wordt een nieuwe advisory toegevoegd..
Waarom dit het antwoord is
Dependabot scant automatisch wanneer de dependency graph van een repository verandert, bijvoorbeeld door een wijziging in een manifestbestand (zoals package.json of pom.xml). Dit zorgt ervoor dat nieuwe of gewijzigde afhankelijkheden worden gecontroleerd op kwetsbaarheden. Ook wordt een scan geactiveerd wanneer er een nieuwe advisory (beveiligingswaarschuwing) wordt toegevoegd aan de GitHub Advisory Database die relevant is voor de afhankelijkheden in je repository. Dit stelt Dependabot in staat om proactief te waarschuwen voor nieuw ontdekte kwetsbaarheden. Het aanmaken van een pull request, het forken van een branch of elke commit die wordt gepusht, activeert op zichzelf geen automatische Dependabot-scan, tenzij deze acties leiden tot een wijziging in de dependency graph.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig