312-97 試験問題 31
Gabriel Bateman 氏は、オンライン教育用の仮想教室ソフトウェアを開発する IT 企業で DevSecOps エンジニアとして働いています。彼は、次の URL (https://github.com/continuumsecurity/bdd-security.git) を使用して、ローカル マシンに BDD セキュリティ フレームワークのクローンを作成したいと考えています。Gabriel 氏が BBD セキュリティ フレームワークのクローンを作成するには、次のコマンドのどれを使用する必要がありますか。
312-97 試験問題 32
アレクサンダー・ハミルトンは、サウスカロライナ州グリーンビルにある IT 企業でシニア DevSecOps エンジニアとして働いています。2012 年 1 月、彼の組織はサイバーセキュリティ攻撃の被害に遭い、甚大な損失を被りました。アレクサンダーの組織は、攻撃後すぐに AWS クラウドベースのサービスを導入し、堅牢なソフトウェア製品を安全かつ迅速に開発しました。コードレビューでセキュリティ上の問題を検出するために、アレクサンダーは SonarQube を AWS Pipeline に統合したいと考え、CloudFormation パイプラインテンプレートを使用して AWS にパイプラインを作成しました。次に、ツールのドロップダウンから SonarQube ツールを選択し、必要なスタックパラメータを指定し、パイプラインのステータスと承認の変更に関するメール通知を受信するためのメールアドレスも入力しました。必要な情報を入力した後、パイプラインをデプロイしました。
アプリケーション リポジトリに変更がコミットされると何が起こりますか?
アプリケーション リポジトリに変更がコミットされると何が起こりますか?
312-97 試験問題 33
リチャード・ブランソンは、過去 7 年間 IT 企業で DevSecOps エンジニアとして働いています。1 か月前にコンテナ内でアプリケーションを起動しました。最近、コンテナを変更し、その変更を新しいイメージにコミットしたいと考えています。コンテナの現在の状態を新しいイメージとして保存するには、ブランソンは次のどのコマンドを使用する必要がありますか。
312-97 試験問題 34
Jeremy Renner は、世界中のさまざまな顧客向けにカスタマイズされたソフトウェアを開発する IT 企業で、シニア DevSecOps エンジニアとして働いています。彼の組織では、Microsoft Azure DevOps Services を使用しています。IaC ツールを使用して、Jeremey は Azure にインフラストラクチャを展開しました。展開されたインフラストラクチャがアーキテクチャと業界標準に準拠し、セキュリティ ポリシーが適切に実装されていることを確認するために、Chef InSpec を Azure に統合したいと考えています。そのため、Chef InSpec をダウンロードしてインストールしました。Azure CLI コマンドを使用して、Azure リソースへのリーダー アクセス許可を持つ Azure サービス プリンシパルを作成し、生成された資格情報をエクスポートしました。Chef InSpec をインストールして構成した後、構造とプロファイルを作成したいと考えています。Jeremy が InSpec テストに必要なすべての成果物を含む新しいフォルダー jyren-azureTests を作成するには、次のコマンドのどれを使用する必要がありますか。
312-97 試験問題 35
ヘレナ・ルーク氏は、コロラド州デンバーにある IT 企業で DevSecOps エンジニアとして働いています。ビルド時にソース コードをシームレスに保護し、ソース コードの実行時保護機能を強化するために、Jscrambler と GitLab を統合したいと考えています。そこで、定義済みのテンプレートを選択し、Jscrambler 構成ファイルを正常にダウンロードしました。次に、このファイルをプロジェクトのルート フォルダーに配置し、名前を .jscramblerrc に変更しました。機密情報の漏洩を防ぐため、Jscrambler 構成ファイルを開いてアクセス キーと秘密キーを削除しました。Jscrambler 構成ファイルは、次のどの形式で存在しますか。
