Your team wants to prevent developers from publishing packages with known critical CVEs to Azure Artifacts. Which feature should you enable?
-
A
Upstream sources
-
B
Artifact policies with vulnerability scanning
-
C
Feed permissions set to read-only
-
D
Retention policies