Resolución de alertas de análisis de secretos de GitHub utilizando el agente GitHub Copilot

Intermedio
Desarrollador
GitHub
Visual Studio Code

En este módulo se explica cómo identificar y corregir alertas de análisis de secretos de GitHub mediante los modos Ask y Agent de GitHub Copilot. El entrenamiento se centra en detectar secretos codificados de forma rígida en el código fuente e implementar patrones de configuración seguros para reemplazarlos.

Objetivos de aprendizaje

Al finalizar este módulo, podrá hacer lo siguiente:

  • Identifique las herramientas que GitHub proporciona para la seguridad y la calidad del código.
  • Explicar los riesgos de seguridad de los secretos codificados de forma rígida en el código fuente.
  • Configurar y utilizar el escaneo de secretos de GitHub y la protección al empujar.
  • Navegue y administre alertas de análisis de secretos en repositorios de GitHub.
  • Analice las alertas de seguridad mediante el modo Preguntar de GitHub Copilot.
  • Corrija secretos codificados de forma rígida mediante el modo agente de GitHub Copilot.

Requisitos previos

  • Experiencia con Git y GitHub para el control de versiones.
  • Experiencia con GitHub Copilot en Visual Studio Code.
  • Experiencia en el desarrollo de aplicaciones de C#.