Musisz upewnić się, że cały kod w repozytorium GitHub jest skanowany pod kątem luk w zabezpieczeniach. Której funkcji należy użyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: CodeQL actions.
Dlaczego to jest odpowiedź
Akcje CodeQL (CodeQL actions) to odpowiednie rozwiązanie, ponieważ umożliwiają automatyczne skanowanie kodu w repozytorium GitHub pod kątem luk w zabezpieczeniach i błędów. CodeQL to silnik analizy statycznej, który potrafi wykrywać złożone problemy bezpieczeństwa. Dependabot alerts skupiają się na zależnościach projektu, informując o znanych lukach w bibliotekach i pakietach, a nie w kodzie aplikacji. Branch protection rules służą do wymuszania polityk na gałęziach, takich jak wymaganie recenzji kodu, ale nie skanują kodu pod kątem luk. GitHub Advisory Database to baza danych znanych luk w zabezpieczeniach, która jest wykorzystywana przez Dependabot, ale nie jest narzędziem do skanowania kodu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana