GitHub でコード スキャンを構成する
中級
DevOps エンジニア
管理者
開発者
Student
GitHub
このモジュールでは、コード スキャンとその機能について説明します。 CodeQL、サード パーティ製ツール、GitHub Actions を使用してコード スキャンを実装する方法について説明します。
学習の目的
このモジュールを終了すると、次のことができるようになります。
- コード スキャンを記述する。
- リポジトリでコード スキャンを有効にする手順を列挙する。
- サードパーティの分析によるコード スキャンを有効にする手順を列挙する。
- GitHub Actions ワークフローで CodeQL 分析を実装する方法と、サードパーティの継続的インテグレーション (CI) ツールを実装する方法を比較する。
- トリガー イベントを使ってリポジトリでコード スキャンを構成する方法について説明する。
- コード スキャン ワークフローの頻度 (スケジュールを設定する場合とイベントによってトリガーする場合) を比較する。
前提条件
- GitHub Advanced Security ライセンスを持つ GitHub エンタープライズ アカウント
- GitHub 管理設定の管理に関する知識
- GitHub Actions に関する基本的な知識