問題文
Azure DevOps と GitHub の両方でコードを管理している。セキュリティのスキャンの結果を1か所で把握したい。設計として最も適切なものはどれか。
選択肢
- 片方の環境のコードをもう一方へ移す
- 結果を担当者が定期的に書き出して集約し、共有の表として一箇所で見られるように整えたうえで、対応の状況と担当と期限の欄も同じ表で管理して、環境をまたいだ把握と対応の追跡を継続して成立させる
- 両方に GitHub Advanced Security を構成し、Microsoft Defender for Cloud の DevOps セキュリティで結果をまとめて把握する
- それぞれの環境で個別に結果を確認する