Welke geautomatiseerde tool moet u toevoegen aan de build-pipeline om veelvoorkomende open-source bibliotheken te detecteren en problemen met licentiecompliance aan te pakken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: WhiteSource Bolt.
Waarom dit het antwoord is
WhiteSource Bolt is een gratis tool die specifiek is ontworpen om kwetsbaarheden in open-source componenten en problemen met licentiecompliance te detecteren in uw build-pipeline. Het scant automatisch uw project op bekende open-source bibliotheken en rapporteert over beveiligingsrisico's en licentieverplichtingen. OWASP ZAP is een tool voor dynamische applicatiebeveiligingstests (DAST) die kwetsbaarheden in draaiende webapplicaties zoekt, niet in bibliotheken tijdens de build. Jenkins is een automatiseringsserver voor CI/CD, geen tool voor open-source beveiliging of licentiebeheer. Code Style is een algemene term voor tools die de consistentie van code controleren, niet voor het detecteren van open-source problemen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig