App1 создан с помощью Azure Pipelines, а его исходный код в Azure Repos включает библиотеки с открытым исходным кодом. Какой инструмент следует использовать для обнаружения уязвимостей безопасности в этих зависимостях с открытым исходным кодом?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Mend Bolt.
Почему это правильный ответ
Mend Bolt (ранее WhiteSource Bolt) — это бесплатный инструмент для сканирования зависимостей с открытым исходным кодом, который интегрируется с Azure DevOps. Он автоматически обнаруживает уязвимости безопасности, проблемы лицензирования и устаревшие библиотеки непосредственно в репозитории Azure Repos или в конвейере Azure Pipelines. Rollbar — это инструмент для мониторинга ошибок и отслеживания их в реальном времени. Code Climate предоставляет статический анализ кода и метрики качества. DeepSource также фокусируется на статическом анализе кода и обнаружении ошибок, но не специализируется на сканировании уязвимостей в сторонних зависимостях с открытым исходным кодом так, как Mend Bolt.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется