Konfigurer kodescanning på GitHub
Øvet
DevOps-tekniker
Administrator
Udvikler
Studerende
GitHub
I dette modul introduceres du til kodescanning og dens funktioner. Du lærer, hvordan du implementerer kodescanning ved hjælp af CodeQL, tredjepartsværktøjer og GitHub-handlinger.
Læringsmål
Når du har fuldført dette modul, kan du:
- Beskriv kodescanning.
- Angiv trinnene til aktivering af kodescanning i et lager.
- Angiv trinnene til aktivering af kodescanning med tredjepartsanalyse.
- Kontrastér, hvordan du implementerer CodeQL-analyse i en GitHub-handlingsarbejdsproces i forhold til et tredjepartsværktøj til kontinuerlig integration (CI).
- Forklar, hvordan du konfigurerer kodescanning på et lager ved hjælp af udløserhændelser.
- Kontrastér hyppigheden af arbejdsprocesser til kodescanning (planlagt vs. udløst af hændelser).
Forudsætninger
- En GitHub-virksomhedskonto med en GitHub Advanced Security-licens
- Kendskab til administration af administrative indstillinger for GitHub
- Grundlæggende viden om GitHub-handlinger