Configurar a verificação de código no GitHub

Intermédio
Engenheiro de DevOps
Administrador
Programador
Estudante
GitHub

Este módulo apresenta a digitalização de código e seus recursos. Você aprenderá como implementar a verificação de código usando o CodeQL, ferramentas de terceiros e ações do GitHub.

Objetivos de aprendizagem

Depois de concluir este módulo, conseguirá:

  • Descreva a verificação de código.
  • Liste as etapas para habilitar a verificação de código em um repositório.
  • Liste as etapas para habilitar a verificação de código com análise de terceiros.
  • Compare como implementar a análise do CodeQL em um fluxo de trabalho do GitHub Actions versus uma ferramenta de integração contínua (CI) de terceiros.
  • Explique como configurar a verificação de código em um repositório usando eventos de acionamento.
  • Compare a frequência dos fluxos de trabalho de varredura de código (agendados versus acionados por eventos).

Pré-requisitos

  • Uma conta corporativa do GitHub com uma licença de Segurança Avançada do GitHub
  • Familiaridade com o gerenciamento de configurações administrativas do GitHub
  • Conhecimento básico das Ações do GitHub