Które zautomatyzowane narzędzie należy dodać do potoku kompilacji, aby wykrywać popularne biblioteki open-source i rozwiązywać problemy związane ze zgodnością licencyjną?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: WhiteSource Bolt.
Dlaczego to jest odpowiedź
WhiteSource Bolt to narzędzie do analizy składu oprogramowania (SCA), które skanuje projekty w poszukiwaniu komponentów open-source, identyfikuje ich licencje oraz wykrywa znane luki bezpieczeństwa i problemy ze zgodnością licencyjną. Jest to idealne rozwiązanie do integracji z potokiem kompilacji w celu automatycznego zarządzania ryzykiem związanym z bibliotekami open-source. OWASP ZAP to narzędzie do testów bezpieczeństwa aplikacji (DAST), skupiające się na wykrywaniu luk w działającej aplikacji, a nie na analizie składu kodu. Jenkins to serwer automatyzacji, który może uruchamiać różne narzędzia, ale sam w sobie nie jest narzędziem do analizy licencji. Code Style to narzędzie do egzekwowania standardów kodowania, niezwiązane z licencjami open-source.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana