Zarządzasz kodem w GitHubie i musisz zapewnić, że właściciele repozytoriów będą powiadamiani o wykryciu nowej podatnej zależności lub złośliwego oprogramowania. Co należy skonfigurować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj alerty Dependabot..
Dlaczego to jest odpowiedź
Dependabot to narzędzie GitHub, które automatycznie skanuje zależności w repozytorium pod kątem znanych luk w zabezpieczeniach i generuje alerty. Powiadamia właścicieli repozytoriów o wykryciu nowych podatności, a także może tworzyć żądania ściągnięcia w celu aktualizacji podatnych zależności. Akcje skanowania CodeQL służą do analizy kodu pod kątem błędów bezpieczeństwa i jakości, a nie do monitorowania zależności. Reguły ochrony gałęzi zapobiegają bezpośrednim zatwierdzeniom do ważnych gałęzi i wymuszają określone przepływy pracy, ale nie monitorują zależności. Subskrybowanie GitHub Advisory Database jest pasywnym działaniem i nie zapewnia automatycznych powiadomień dla właścicieli repozytoriów o podatnościach w ich konkretnych projektach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana