Welke tool moet in de build-pipeline worden geïntegreerd om te detecteren wanneer veelvoorkomende open-source bibliotheken in de codebase worden geïntroduceerd?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: WhiteSource.
Waarom dit het antwoord is
WhiteSource (nu Mend.io) is een Software Composition Analysis (SCA) tool die specifiek is ontworpen om open-source componenten in software te identificeren, te monitoren en te beheren. Het detecteert automatisch open-source bibliotheken en hun licenties en kwetsbaarheden, wat essentieel is in een build-pipeline om risico's vroegtijdig te mitigeren. "Geen aanpassing vereist" is onjuist omdat zonder een specifieke tool geen geautomatiseerde detectie van open-source componenten plaatsvindt. SourceGear Vault is een versiebeheersysteem, vergelijkbaar met Git, en heeft geen ingebouwde SCA-functionaliteit. OWASP ZAP (Zed Attack Proxy) is een Dynamic Application Security Testing (DAST) tool die kwetsbaarheden in draaiende webapplicaties detecteert, niet open-source componenten in de codebase.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig