Welke tool moet je toevoegen aan de build-pipeline om automatisch te detecteren wanneer veelgebruikte open-source bibliotheken aan de codebase worden toegevoegd voor licentiecompliance?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Black Duck.
Waarom dit het antwoord is
Black Duck is een Software Composition Analysis (SCA) tool die specifiek is ontworpen om open-source componenten in een codebase te identificeren, inclusief hun licenties en bekende kwetsbaarheden. Dit is cruciaal voor licentiecompliance in een build-pipeline. Microsoft Visual SourceSafe is een verouderd versiebeheersysteem en heeft geen functionaliteit voor open-source compliance. Code Style is een tool voor het afdwingen van codeerstijl en draagt niet bij aan licentiecompliance. Jenkins is een automatiseringsserver die wordt gebruikt voor CI/CD-pipelines, maar het is geen tool voor het detecteren van open-source licenties; het kan wel worden geïntegreerd met tools zoals Black Duck.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig