W ramach strategii walidacji bezpieczeństwa w Azure DevOps musisz zidentyfikować zależności pakietów, które mają znane problemy bezpieczeństwa, możliwe do rozwiązania poprzez aktualizację pakietów. Jakiego narzędzia należy użyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: SonarQube.
Dlaczego to jest odpowiedź
SonarQube jest narzędziem do statycznej analizy kodu, które identyfikuje błędy, luki w zabezpieczeniach i tzw. "code smells". W kontekście zależności pakietów, SonarQube potrafi wykrywać znane podatności bezpieczeństwa w używanych bibliotekach i sugerować aktualizacje, co czyni go idealnym narzędziem do walidacji bezpieczeństwa. Octopus Deploy to narzędzie do automatyzacji wdrożeń, a Jenkins to serwer automatyzacji CI/CD, żaden z nich nie skupia się na analizie bezpieczeństwa kodu. Gradle to system automatyzacji kompilacji, używany głównie w projektach Java, który również nie służy do wykrywania luk bezpieczeństwa w zależnościach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana