Kod tabanına yaygın açık kaynaklı kütüphaneler eklendiğinde bunu tespit etmek için derleme işlem hattına hangi araç entegre edilmelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: WhiteSource.
Neden bu cevap
WhiteSource, açık kaynaklı yazılım bileşenlerini yönetmek ve güvenlik açıklarını tespit etmek için kullanılan bir araçtır. Derleme işlem hattına entegre edildiğinde, kod tabanına eklenen açık kaynaklı kütüphaneleri otomatik olarak tarar ve bilinen güvenlik açıklarını veya lisans uyumsuzluklarını belirler. Bu, yazılım tedarik zinciri güvenliğini sağlamak için kritik öneme sahiptir. Ayarlama gerekmez seçeneği yanlıştır çünkü açık kaynaklı kütüphanelerin tespiti için özel bir araç entegrasyonu gereklidir. SourceGear Vault, sürüm kontrol sistemi olup açık kaynak güvenlik taraması yapmaz. OWASP ZAP ise web uygulaması güvenlik tarayıcısıdır ve derleme sırasında açık kaynak kütüphane tespiti için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez