Configuración de actualizaciones de seguridad de Dependabot en el repositorio GitHub

Intermedio
Desarrollador
GitHub

Administre sus dependencias con Dependabot de GitHub

Objetivos de aprendizaje

Al final de este módulo, podrá:

  • Describir las herramientas disponibles para administrar dependencias vulnerables en GitHub.
  • Habilite y configure las alertas de Dependabot.
  • Identifique los permisos y roles necesarios para ver y habilitar las alertas de Dependabot.
  • Habilite y configure las actualizaciones de seguridad de Dependabot.
  • Identifique, revise y solucione las dependencias vulnerables.
  • Explicar cómo usar GraphQL API para recuperar información de vulnerabilidad.
  • Explicar cómo configurar notificaciones para dependencias vulnerables.

Requisitos previos

  • Un cuenta GitHub
  • Acceso administrativo a un repositorio
  • Conocimientos sobre la administración de los valores administrativos de GitHub
  • Conocimientos prácticos del flujo de trabajo de solicitud de incorporación de cambios de GitHub