Aplikacja App1 jest zbudowana przy użyciu Azure Pipelines, a jej kod źródłowy w Azure Repos zawiera biblioteki open source. Jakiego narzędzia należy użyć do wykrywania luk bezpieczeństwa w tych zależnościach open source?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Mend Bolt.
Dlaczego to jest odpowiedź
Mend Bolt (wcześniej WhiteSource Bolt) to narzędzie do analizy składu oprogramowania (SCA), które integruje się z Azure DevOps. Skanuje zależności open source w repozytorium, identyfikując znane luki bezpieczeństwa, problemy z licencjami i przestarzałe komponenty. Jest to idealne rozwiązanie do wykrywania zagrożeń w bibli
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana