Które narzędzie należy zintegrować z potokiem kompilacji, aby wykryć, kiedy do bazy kodu wprowadzane są popularne biblioteki open-source?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: WhiteSource.
Dlaczego to jest odpowiedź
WhiteSource (obecnie Mend) to narzędzie do analizy składu oprogramowania (SCA), które skanuje kod źródłowy, pliki binarne i zależności w celu identyfikacji używanych komponentów open-source. Integrując je z potokiem kompilacji, można automatycznie wykrywać popularne biblioteki open-source, ich licencje oraz znane luki bezpieczeństwa, co jest kluczowe dla zarządzania ryzykiem i zgodnością. "Nie są wymagane żadne zmiany" jest nieprawidłowe, ponieważ ręczne śledzenie bibliotek open-source jest nieefektywne i podatne na błędy. SourceGear Vault to system kontroli wersji, a nie narzędzie do analizy składu oprogramowania. OWASP ZAP to narzędzie do testów bezpieczeństwa aplikacji (DAST), które wykrywa luki w działającej aplikacji, a nie identyfikuje komponenty open-source w kodzie źródłowym.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana