您管理儲存 C# 程式碼的 GitHub Enterprise 儲存庫。您需要為這些儲存庫啟用 CodeQL 掃描。您該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 GitHub Actions 工作流程推送到所有儲存庫。.
為什麼這是答案
要為 GitHub Enterprise 儲存庫啟用 CodeQL 掃描,您需要將包含 CodeQL 分析步驟的 GitHub Actions 工作流程推送到每個儲存庫。這個工作流程會定義何時以及如何執行 CodeQL 掃描,並將結果發布到 GitHub 的安全性功能中。 其他選項不正確的原因如下: 啟用 Dependabot 安全更新和啟用 Dependabot 警示主要用於自動化依賴項的修補和接收已知漏洞通知,它們不直接執行程式碼掃描。 為所有儲存庫設定一個必要的 GitHub Actions 工作流程 雖然聽起來類似,但「設定必要的」通常指的是在組織或企業層級強制執行某些工作流程,這需要更廣泛的權限和配置。最直接且常見的方法是將工作流程檔案直接添加到每個儲存庫中。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡