App1, Azure Pipelines ile oluşturulmuştur ve Azure Repos'taki kaynak kodu açık kaynak kütüphaneler içermektedir. Bu açık kaynak bağımlılıklardaki güvenlik açıklarını tespit etmek için hangi aracı kullanmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Mend Bolt.
Neden bu cevap
Mend Bolt (eski adıyla WhiteSource Bolt), açık kaynak bileşenlerdeki güvenlik açıklarını ve lisans uyumluluğu sorunlarını doğrudan Azure Repos ve Azure Pipelines içinde tarayan ve raporlayan bir araçtır. Bu, geliştirme yaşam döngüsünün erken aşamalarında güvenlik açıklarını tespit etmek için idealdir. Rollbar, hata izleme ve hata raporlama için kullanılır, güvenlik açığı tespiti için değildir. Code Climate ve DeepSource, genel kod kalitesi, güvenlik ve performans analizi için kullanılır, ancak Mend Bolt özellikle açık kaynak bağımlılıklarındaki güvenlik açıklarına odaklanmıştır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez