Artifactory en Producción · Lección 15
¿Qué puede hacer una política de seguridad de Xray configurada como 'fail build' ante una vulnerabilidad crítica?
Bloquear automáticamente el pipeline de CI/CD antes de que el artefacto vulnerable se publique o despliegue
Eliminar automáticamente Artifactory del servidor
Aumentar automáticamente los recursos del servidor
Solo funciona en modo de solo lectura sin ninguna acción real
Artifactory en Producción · Lección 15
Completa el código
Las políticas se pueden definir por nivel de severidad, como
Revisa: por ejemplo, por nivel de severidad critical.
Artifactory en Producción · Lección 15
¿Por qué bloquear automáticamente el build ante una vulnerabilidad crítica es más efectivo que solo generar una alerta que alguien podría ignorar?
Pista: detiene el proceso de forma obligatoria, en vez de depender de que alguien revise y actúe sobre una alerta que podría pasar desapercibida.
✓
¡Lección completada!
Políticas de seguridad y bloqueo de artefactos vulnerables
0
XP ganado
3
Vidas restantes