Pytanie 060
### Które z poniższych stwierdzeń dotyczących skanowania kodu są prawdziwe? (Wybierz dwa.)
> https://docs.github.com/en/code-security/supply-chain-security/end-to-end-supply-chain/securing-code#scan-your-code-for-vulnerable-patterns
- [x] Skanowanie kodu pomaga znaleźć niebezpieczne wzorce kodu, które mogą zostać pominięte podczas ręcznego przeglądu kodu.
- [x] Skanowanie kodu można zintegrować z pipeline'em CI, aby wykrywać problemy z bezpieczeństwem na wczesnym etapie procesu tworzenia oprogramowania.
- [ ] Skanowanie kodu zastępuje ręczny przegląd kodu.
- [ ] Skanowanie kodu pomaga wykryć ujawnione dane uwierzytelniające w kodzie, takie jak klucze API lub dane uwierzytelniające do chmury.
> To dotyczy secret scanning
- [ ] Skanowanie kodu analizuje Twój kod w celu wyszukania wszystkich zależności i ich wersji w celu wykrycia podatnych na zagrożenia zależności.