Анализ композиции программного обеспечения
В этом модуле объясняется анализ состава, как анализировать и проверять базы кода для соответствия требованиям, интеграция с инструментами безопасности и с Azure Pipelines.
Цели обучения
К концу этого модуля вы можете:
Проверьте и утвердите кодовые базы для соответствия стандартам.
Интеграция средств безопасности, таких как WhiteSource, с Azure DevOps.
Реализуйте проверку безопасности конвейера.
Интерпретация оповещений из средств сканирования.
Настройте оповещения и безопасность GitHub Dependabot.
Предварительные требования
Никакой