Bir GitHub deposundaki tüm kodların güvenlik açıkları için taranmasını sağlamanız gerekiyor. Hangi özelliği kullanmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: CodeQL actions.
Neden bu cevap
CodeQL actions, GitHub depolarındaki kodları güvenlik açıkları için tarayan güçlü bir statik analiz aracıdır. Deponuzdaki tüm kodların sürekli olarak taranmasını sağlayarak, güvenlik sorunlarını erken aşamada tespit etmenize yardımcı olur. Dependabot alerts, bağımlılıklardaki bilinen güvenlik açıklarını izler, ancak kodunuzun kendisini taramaz. Branch protection rules, belirli dallara kod gönderme kurallarını zorunlu kılar, ancak kod taraması yapmaz. GitHub Advisory Database, bilinen güvenlik açıklarının bir veritabanıdır, ancak kod tarama yeteneği sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez