Konfigurer kodescanning på GitHub

Øvet
DevOps-tekniker
Administrator
Udvikler
Studerende
GitHub

I dette modul introduceres du til kodescanning og dens funktioner. Du lærer, hvordan du implementerer kodescanning ved hjælp af CodeQL, tredjepartsværktøjer og GitHub-handlinger.

Læringsmål

Når du har fuldført dette modul, kan du:

  • Beskriv kodescanning.
  • Angiv trinnene til aktivering af kodescanning i et lager.
  • Angiv trinnene til aktivering af kodescanning med tredjepartsanalyse.
  • Kontrastér, hvordan du implementerer CodeQL-analyse i en GitHub-handlingsarbejdsproces i forhold til et tredjepartsværktøj til kontinuerlig integration (CI).
  • Forklar, hvordan du konfigurerer kodescanning på et lager ved hjælp af udløserhændelser.
  • Kontrastér hyppigheden af arbejdsprocesser til kodescanning (planlagt vs. udløst af hændelser).

Forudsætninger

  • En GitHub-virksomhedskonto med en GitHub Advanced Security-licens
  • Kendskab til administration af administrative indstillinger for GitHub
  • Grundlæggende viden om GitHub-handlinger