GitHub 高度なセキュリティ 第1部(全2部中)
概略
-
スキル
-
製品
-
サブジェクト
開発ライフサイクルのすべての段階で高度なセキュリティ機能を使用してコードをセキュリティ保護する方法について学習します。 GitHub Advanced Security はプライベート リポジトリでシークレット スキャン、コード スキャン、依存関係管理などのセキュリティ機能を使用できるようにする、GitHub Enterprise のアドオンです。
このラーニング パスの内容は次のとおりです。
- GitHub Advanced Security 機能について理解する
- 独自の GitHub 環境内でこれらの機能を認識、適用、評価するスキルを取得する
前提条件
- GitHub のアカウント
- GitHub の基礎についての基本的な理解
実績コード
実績コードを要求しますか?
このラーニング パス内のモジュール
このモジュールは、GitHub の Advanced Security (GHAS) 機能とベスト プラクティスを理解するのに役立ちます。 これらの機能について学習すると、セキュリティ ギャップを解消するための重要な領域を特定できます。
GitHub Dependabot を使って依存関係を管理します。
シークレット スキャンを構成して効率的に使用するために、そのしくみを理解します。
このモジュールでは、コード スキャンとその機能について説明します。 CodeQL、サード パーティ製ツール、GitHub Actions を使用してコード スキャンを実装する方法について説明します。