DEVOPS
TRAINER
Вопросы
/
Безопасность
Как интегрировать SonarQube для проверки кода на наличие уязвимостей в процессе сборки?
Краткий ответ
SonarQube подключается как отдельная стадия CI/CD:
Build → Sonar Scan → Quality Gate → Build/Deploy
Если Quality Gate не пройден — pipeline завершается ошибкой.
Ещё вопросы по теме «Безопасность»
Для чего используются веб-фильтры и Web Application Firewall (WAF) (например, MaxPatrol)?
Что такое статический (SAST) и динамический (DAST) анализ кода в пайплайне?
Каким образом осуществляется проверка сторонних библиотек и зависимостей на наличие известных CVE?
Что такое NetworkPolicy в Kubernetes и зачем нужен подход default-deny?
Зачем подписывать Docker-образы (cosign/sigstore) и как проверяется подпись?
Что такое admission controllers (OPA Gatekeeper, Kyverno) и Pod Security Standards?
Готовишься к DevOps-собеседованию?
Полные разборы вопросов, карточки с интервальным повторением, квизы и песочница с реальными сломанными Linux-серверами — бесплатно после входа.
Открыть тренажёр →