GitHub でコード スキャンを構成する

中級
DevOps エンジニア
管理者
開発者
Student
GitHub

このモジュールでは、コード スキャンとその機能について説明します。 CodeQL、サード パーティ製ツール、GitHub Actions を使用してコード スキャンを実装する方法について説明します。

学習の目的

このモジュールを終了すると、次のことができるようになります。

  • コード スキャンを記述する。
  • リポジトリでコード スキャンを有効にする手順を列挙する。
  • サードパーティの分析によるコード スキャンを有効にする手順を列挙する。
  • GitHub Actions ワークフローで CodeQL 分析を実装する方法と、サードパーティの継続的インテグレーション (CI) ツールを実装する方法を比較する。
  • トリガー イベントを使ってリポジトリでコード スキャンを構成する方法について説明する。
  • コード スキャン ワークフローの頻度 (スケジュールを設定する場合とイベントによってトリガーする場合) を比較する。

前提条件

  • GitHub Advanced Security ライセンスを持つ GitHub エンタープライズ アカウント
  • GitHub 管理設定の管理に関する知識
  • GitHub Actions に関する基本的な知識