Вы используете Azure Pipelines для сборки и развертывания App1 и должны убедиться, что перед развертыванием весь код проходит проверку безопасности, выполняемую пользовательским инструментом. Что вы должны сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавьте проверку статуса в политики ветвей, используемые отделом разработки вашей компании..
Почему это правильный ответ
Правильный ответ — добавление проверки статуса в политики ветвей, используемые отделом разработки. Это позволяет интегрировать результаты работы вашего пользовательского инструмента безопасности непосредственно в процесс утверждения запросов на вытягивание (pull requests). Если инструмент обнаружит проблемы, проверка статуса не будет пройдена, блокируя слияние кода до устранения уязвимостей. Добавление проверки статуса в политики главной ветви не позволит предотвратить попадание небезопасного кода в главную ветвь, так как проверка будет выполняться уже после слияния. Добавление service hook в проект может уведомить о событии, но не заблокирует развертывание. Ограничение области авторизации задания текущим проектом является мерой безопасности, не связанной с проверкой качества кода.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется