Configurar a varredura de código no GitHub
Intermediário
Engenheiro de DevOps
Administrador
Desenvolvedor
Aluno
GitHub
Este módulo apresenta a varredura de código e seus recursos. Você aprenderá a implementar a verificação de código usando CodeQL, ferramentas de terceiros e GitHub Actions.
Objetivos de aprendizagem
Ao final deste módulo, você poderá:
- Descreva a verificação de código.
- Listar as etapas para habilitar a verificação de código em um repositório.
- Listar as etapas para habilitar a verificação de código com análise de terceiros.
- Compare como implementar a análise do CodeQL em um fluxo de trabalho do GitHub Actions versus uma ferramenta de integração contínua (CI) de terceiros.
- Explicar como configurar a verificação de código em um repositório usando o gatilho de eventos.
- Comparar a frequência dos fluxos de trabalho de verificação de código (agendado versus disparado por eventos).
Pré-requisitos
- Uma conta corporativa do GitHub com uma licença de Segurança Avançada do GitHub
- Familiaridade com o gerenciamento de configurações administrativas do GitHub
- Conhecimento básico do GitHub Actions