Kodunuzu GitHub'da yönetiyorsunuz ve yeni savunmasız bir bağımlılık veya kötü amaçlı yazılım algılanırsa repository sahiplerinin bilgilendirilmesini sağlamanız gerekiyor. Ne yapılandırmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Dependabot uyarılarını yapılandırın..
Neden bu cevap
Doğru cevap Dependabot uyarılarını yapılandırmaktır. Dependabot, repository'nizdeki bağımlılıkları tarar ve bilinen güvenlik açıklarına sahip eski veya savunmasız bağımlılıklar algılandığında uyarılar oluşturur. Bu uyarılar, repository sahiplerine bildirim gönderir ve güvenlik açığını gidermek için otomatik olarak pull request'ler oluşturabilir. Diğer seçenekler: CodeQL tarama eylemleri, kodunuzdaki güvenlik açıklarını ve hataları bulmak için statik kod analizi yapar, ancak bağımlılık güvenlik açıklarını doğrudan izlemez. Dal koruma kuralları, bir dalın nasıl güncellenebileceğini kontrol eder (örneğin, doğrudan commit'leri engelleme), ancak bağımlılık güvenlik açıklarını tespit etmez veya bildirmez. Tüm repository sahiplerini GitHub Advisory Database'e abone yapmak, genel güvenlik açıklarını takip etmelerini sağlar ancak repository'nizin özel bağımlılıklarını izlemez veya bildirim göndermez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez