Której usługi należy użyć, aby sprawdzić, czy około 50 bibliotek open-source używanych przez potok kompilacji Azure DevOps jest zgodnych z wymaganiami licencyjnymi firmy?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Black Duck.
Dlaczego to jest odpowiedź
Black Duck to narzędzie do analizy składu oprogramowania (SCA), które skanuje kod źródłowy, pliki binarne i zależności w celu identyfikacji komponentów open-source, ich licencji oraz związanych z nimi luk w zabezpieczeniach. Jest to idealne rozwiązanie do weryfikacji zgodności licencyjnej wielu bibliotek open-source. NuGet i Maven to menedżery pakietów używane do zarządzania zależnościami w projektach .NET i Java, a nie do analizy zgodności licencyjnej. Helm to menedżer pakietów dla Kubernetes, służący do zarządzania aplikacjami, a nie do skanowania licencji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana