Font size
WorksheetsTest de Conocimiento - SonarQube
Total questions: 10
Worksheet time: 15mins
SonarQube es una herramienta para...
la gestión y el análisis estático de la calidad del código fuente
la visualización y gestión de los casos de pruebas definidos para nuestro desarrollo
evaluar sólo las vulnerabilidades del software desarrollado
El paradigma del "water leak" consiste en controlar la calidad del código centrándose...
en el nuevo código agregado
en las modificaciones realizadas sobre un código ya existente
las dos anteriores
El Quality Gate define...
el conjunto de reglas de calidad que debe respetar el código del proyecto para no incurrir en una violación.
la política a partir de la cual se determina si la calidad general del proyecto es adecuada para pasar a producción. Este valor puede ser definido manualmente según los criterios particulares de un proyecto.
un valor único por defecto para todos los proyectos para medir la calidad global según la entidad internacional ISO.
Teniendo en cuenta este Overview del proyecto ¿Dónde pondrías el foco de acción?
Quality Gate
Leak Period
Bug y Vulnerabilidades críticas
Observando los datos de la calidad de este proyecto, el foco de acción lo pondría en:
Mejorar el valor del Quality Gate
Resolver los Bugs y las Vulnerabilidades críticas del estado actual
Leak Period
Dado un conjunto de violaciones o issues hay que atender inmediatamente las de severidad...
Critical
Blocker
Major
La información que ofrece una issue es...
conocer el fichero donde se ha cometido la violación y cómo arreglarla pero no indica en qué línea se ha producido
conocer en qué fichero y la línea exacta donde se ha cometido la violación además de cómo arreglarla
sólo cómo arreglar la violación
SonarLint es una herramienta ...
con la que puedes detectar violaciones de codificación directamente en tu IDE a medida que se va desarrollando
con la que puedes enviar un análisis de la calidad de tu código a SonarQube desde tu IDE
que resuelve de forma automática las violaciones de codificación que detecta
Para enviar el análisis del código a SonarQube puedes hacerlo mediante...
un job en Jenkins
con el scanner desde tu equipo local
desde SonarLint haciendo una configuración de integración
Quiero enviar desde mi equipo local a SonaQube el análisis de la calidad del código de mi proyecto porque...
No cuento con un job en Jenkins
Mi código está en un repositorio de cliente al cual no puedo acceder dede Jenkins
Los desarrolladores del equipo precisan detectar posibles violaciones a medida que van desarrollando
