O GitLab permite que os usuários executem verificações de segurança para garantir que as imagens do Docker não tenham nenhuma vulnerabilidade no ambiente. Essa funcionalidade é disponibilizada pelo recurso
- A)Package Management.
Errada, porque Package Management trata de gerenciamento de pacotes e dependências, não de varredura de segurança em imagens Docker.
- B)Activity Stream.
Errada, pois Activity Stream é um recurso de acompanhamento de atividades e eventos, sem relação com análise de vulnerabilidades.
- C)Powerful Branching.
Errada, porque Powerful Branching se refere a estratégias de ramificação em versionamento, não à inspeção de containers.
- D)Container Scanning.
Certa, pois Container Scanning é o recurso do GitLab usado para verificar vulnerabilidades em imagens Docker.
- E)Auto DevOps.
Errada, porque Auto DevOps automatiza etapas do pipeline e deploy, mas a checagem específica de vulnerabilidades em imagens é outra funcionalidade.
Gabarito: D
O GitLab tem vários recursos voltados ao ciclo de desenvolvimento seguro, e um deles é justamente a análise automática de imagens de contêiner. Quando você usa Docker em pipelines CI/CD, não basta subir a imagem e torcer para dar certo: o ideal é verificar se ela contém vulnerabilidades conhecidas, bibliotecas desatualizadas ou falhas de configuração. É aí que entra o recurso de varredura de contêineres. No GitLab, isso aparece como Container Scanning. Ele faz a inspeção da imagem Docker e aponta riscos de segurança antes que a aplicação vá para produção. Em linguagem de prova: se a questão fala em verificar se as imagens do Docker não têm vulnerabilidades no ambiente, pense imediatamente em análise de container, não em gerenciamento de pacotes ou fluxo de atividades. O gabarito D está correto porque Container Scanning é exatamente a funcionalidade do GitLab destinada a esse tipo de checagem de segurança. É um recurso de DevSecOps, integrado ao pipeline, para detectar problemas cedo e evitar surpresas desagradáveis depois do deploy. Em prova, a banca adora trocar o nome do recurso por uma descrição prática, então vale guardar essa associação: imagem Docker + vulnerabilidades = Container Scanning. Se quiser um gancho mental rápido: Package Management cuida de pacotes, Activity Stream mostra movimentação, Powerful Branching fala de ramificações no controle de versão, mas a varredura de vulnerabilidades em imagens de contêiner é outra história.