AI智能整理导入 AI智能整理导入
×
首页 题库中心 研发工程师模拟测试题库 题目详情
CA7245CE852000018CC42C30E85A107C
研发工程师模拟测试题库
646
单选题

以下关于流水线Fortify步骤描述正确的是

A
Fortify属于重型扫描,使用场景适合上线前最后扫描一次
B
Fortify扫描应该加入到VerifyCi流水线中,每次代码变更都进行一次扫描
C
使用Fortify扫描前无需在研发云上先跑通编译构建流程
D
Fortify扩展参数用来作弊忽略发现的扫描问题

答案解析

正确答案:B

解析:

这道题考查的是对Fortify静态应用安全测试(SAST)工具在持续集成/持续部署(CI/CD)管道中的理解和使用。

选项解析:
A. Fortify虽然是一个功能强大的工具,可以被视为“重型扫描”,因为它需要消耗较多的资源和时间来完成。但是,并不是仅限于上线前最后扫描一次,而是在开发周期内多次使用来尽早发现安全漏洞。
B. 正确选项。Fortify扫描应当是持续集成的一部分,这样可以在每次代码提交后尽早检测到潜在的安全问题,从而加快修复速度并减少安全风险进入生产环境的可能性。
C. 在使用Fortify之前通常建议先确保构建流程能够成功运行,因为如果构建流程存在问题,那么Fortify可能无法正常工作或者会产生误导性的结果。
D. Fortify扩展参数是用来定制扫描规则或调整扫描行为的,并不是用于“作弊”或忽略问题的。忽略安全问题是不负责任的行为,可能会导致严重的安全隐患。

因此,正确的答案是B,因为Fortify扫描应当集成到持续集成的验证阶段,以确保每次代码变更都能及时发现并修复安全问题。

相关知识点:

Fortify扫描应加入VerifyCi流水线

研发工程师模拟测试题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu