Configurar a varredura de código no GitHub

Intermediário
Engenheiro de DevOps
Administrador
Desenvolvedor
Aluno
GitHub

Este módulo apresenta a varredura de código e seus recursos. Você aprenderá a implementar a verificação de código usando CodeQL, ferramentas de terceiros e GitHub Actions.

Objetivos de aprendizagem

Ao final deste módulo, você poderá:

  • Descreva a verificação de código.
  • Listar as etapas para habilitar a verificação de código em um repositório.
  • Listar as etapas para habilitar a verificação de código com análise de terceiros.
  • Compare como implementar a análise do CodeQL em um fluxo de trabalho do GitHub Actions versus uma ferramenta de integração contínua (CI) de terceiros.
  • Explicar como configurar a verificação de código em um repositório usando o gatilho de eventos.
  • Comparar a frequência dos fluxos de trabalho de verificação de código (agendado versus disparado por eventos).

Pré-requisitos

  • Uma conta corporativa do GitHub com uma licença de Segurança Avançada do GitHub
  • Familiaridade com o gerenciamento de configurações administrativas do GitHub
  • Conhecimento básico do GitHub Actions