Azure DevOps'taki bir güvenlik doğrulama stratejisinin bir parçası olarak, bilinen güvenlik sorunları olan ve paketler güncellenerek çözülebilecek paket bağımlılıklarını belirlemeniz gerekiyor. Hangi aracı kullanmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: SonarQube.
Neden bu cevap
SonarQube, kod kalitesi ve güvenlik analizleri için kullanılan otomatik bir statik kod analiz aracıdır. Bilinen güvenlik açıklarını, kod kokularını ve potansiyel hataları tespit ederek paket bağımlılıklarındaki güvenlik sorunlarını belirlemenize yardımcı olur. Bu sayede, güncellenmesi gereken paketleri kolayca tespit edebilir ve güvenlik risklerini azaltabilirsiniz. Octopus Deploy bir dağıtım otomasyon aracıdır, Jenkins bir otomasyon sunucusudur ve Gradle bir derleme otomasyon sistemidir; bu araçlar doğrudan güvenlik açığı tespiti için tasarlanmamıştır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez