アジャイル開発のプロジェクトで、ソースコードの品質を向上させるために、バグ、コードの重複、脆弱性につながるコードを自動で検出することができるOSSのツールを導入したい。導入するOSSとして、最も適切なものはどれか。
SonarQubeはコード品質と脆弱性を自動検出する静的解析OSS
選択肢
- アGit
- イJenkins
- ウSnort
- エSonarQube
正解と解説
正解:エ SonarQube
SonarQubeは、ソースコードを静的解析してバグの疑い、コードの重複、脆弱性につながる記述、コーディング規約違反などを自動検出するOSSの品質管理ツールです。CIに組み込んでコミットごとに解析し、品質ゲートを満たさない変更を止める使い方が一般的で、アジャイル開発で継続的にコード品質を保つ用途に適します。
選択肢ごとの解説
同じ分野の他の問題
- 図のような階層構造で設計された組込みシステムがある。このシステムの開発プロジェクトにおいて,デバイスドライバ層の単体テス…2025年度 秋期 午前II 問22
- JavaScriptなどのスクリプト言語を使って,Webブラウザに組み込まれているサーバとの非同期通信機能を利用する技術…2025年度 秋期 午前II 問18
- アジャイル開発手法の一つであるスクラムを適用したソフトウェア開発プロジェクトにおいて、KPT手法を用いてレトロスペクティ…2025年度 春期 午前II 問23
- エクストリームプログラミング(XP:Extreme Programming)における“テスト駆動開発”の特徴はどれか。2024年度 秋期 午前II 問23
- ソフトウェアパターンのうち,GoFのデザインパターンの説明はどれか。2024年度 秋期 午前II 問22
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。