検索
試験をリクエスト
問い合わせ
検索
ホーム
すべての試験を見る
アップロード
最新問題集
認証:
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
Juniper
SAP
EMC
PMI
Fortinet
すべての認証
メニュー
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
Juniper
SAP
EMC
PMI
Fortinet
ホーム
Microsoft
GH-500
Microsoft.GH-500.v2025-11-10.q26 練習テスト (ページ 3)
«
1
2
3
4
5
6
7
»
GH-500 試験問題
6
秘密スキャンの有効性チェックはどのパターンで利用できますか?
A.
高エントロピー文字列
B.
カスタムパターン
C.
パートナーパターン
D.
プッシュ保護パターン
正解:
C
有効性チェック(GitHub がシークレットの有効性を検証する機能)は、パートナーパターンでのみ利用可能です。これらのシークレットは GitHub の信頼できるパートナー(AWS、Slack など)によって発行され、GitHub がトークンのアクティビティステータスを検証するための API を備えています。
カスタム パターンと高エントロピー パターンは、自動有効性チェックをサポートしていません。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
GH-500 試験問題
7
コードスキャンアラートを無視する必要があるのはなぜですか?
A.
アラートをトリガーしたコードを修正した場合
B.
開発者が新たな問題を持ち込むのを防ぐため
C.
テストのみに使用されるコードにエラーが含まれている場合
D.
コードに製品エラーがある場合
正解:
C
フラグが付けられたコードが次のような実際のセキュリティ上の懸念ではない場合は、コード スキャン アラートを無視する必要があります。
テストファイル内のコード
設計上到達不可能または安全なコードパス
スキャナーからの誤検知
コードを修正すると、アラートは自動的に解決されますが、無視されるわけではありません。無視するのは、有効な例外が発生した場合やノイズを軽減する場合に限ります。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
GH-500 試験問題
8
秘密の値が含まれていた削除されたコード行はどこで見つかりますか?
A.
洞察
B.
問題
C.
コミット
D.
依存関係グラフ
正解:
C
コミット後に削除されたシークレットは、リポジトリのGit履歴から引き続きアクセスできます。それらを見つけるには、「コミット」タブに移動してください。GitHubのシークレットスキャンは、現在のコミットと過去のコミットの両方でシークレットを検出できるため、修復には最新のコードからシークレットを削除するだけでなく、シークレットの取り消しも含める必要があります。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
GH-500 試験問題
9
どのようなセキュリティ対策の組み合わせが、SDLC (ソフトウェア開発ライフサイクル) 全体のリスクを軽減するのに役立ちますか?
A.
潜在的なセキュリティ脆弱性を検索し、秘密を検出し、依存関係の変更による影響を完全に表示します
B.
リポジトリのコードにおけるセキュリティ上の脆弱性を秘密裏に報告し、非公開で議論して修正します。
C.
セキュリティ上の脆弱性が含まれていることがわかっている依存関係に関するアラートを表示します
D.
プルリクエストを自動的に生成し、依存関係の古いバージョンへの露出を減らします。
正解:
A
これら 3 つの機能により、完全な防御層が提供されます。
コードスキャンはソースコード内のセキュリティ上の欠陥を特定します
シークレットスキャンは公開された資格情報を検出します
依存関係レビューでは、プル リクエスト中のパッケージ変更の影響が表示されます。これらを組み合わせることで、開発者は SDLC 全体のリスクと範囲に関する実用的な洞察を得ることができます。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
GH-500 試験問題
10
CodeQL を使用する場合、コンパイルされた言語の抽出はどのように機能しますか?
A.
一度に1つの言語を生成することで
B.
依存関係を解決してコードベースの正確な表現を提供することで
C.
通常のビルドプロセスを監視することで
D.
ソースコード上で直接実行することで
正解:
C
コンパイル言語の場合、CodeQLは通常のビルドプロセスを監視して抽出を実行します。つまり、通常のビルドコマンド(make、javac、dotnet buildなど)を監視し、実行中のビルドステップから関連データを抽出します。CodeQLはこの情報を用いて、アプリケーションのセマンティックデータベースを構築します。
このアプローチにより、CodeQL は、プラットフォーム固有の構成やビルド中に使用される条件付きロジックなど、コンパイル時のコードとその動作の正確で現実的な表現をキャプチャできるようになります。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
«
1
2
3
4
5
6
7
»
最新アップロード
225
ServiceNow.CIS-HAM.v2025-12-27.q212
153
Pegasystems.PEGACPBA24V1.v2025-12-27.q118
149
Microsoft.DP-700.v2025-12-27.q84
114
EXIN.CITM.v2025-12-26.q18
119
Microsoft.GH-100.v2025-12-26.q24
132
PennsylvaniaRealEstateCommission.RePA_Sales_S.v2025-12-26.q37
116
SAP.C_BCBTM_2502.v2025-12-25.q10
115
CISI.UAE-Financial-Rules-and-Regulations.v2025-12-25.q34
133
Salesforce.Analytics-Con-301.v2025-12-24.q20
148
Oracle.1Z0-947.v2025-12-22.q52
[×]
PDFファイルをダウンロード
ダウンロードするメールアドレスを入力してください
Microsoft.GH-500.v2025-11-10.q26 練習テスト
メールアドレス:
ダウンロード