Configurarea scanării codului pe GitHub
Intermediar
DevOps Engineer
Administrator
Developer
Student
GitHub
Acest modul vă prezintă scanarea codului și caracteristicile sale. Veți afla cum să implementați scanarea codului utilizând CodeQL, instrumente de la terți și Acțiuni GitHub.
Obiective de instruire
După ce terminați acest modul, veți putea să:
- Descrieți scanarea codului.
- Listați pașii pentru activarea scanării codului într-un depozit.
- Listați pașii pentru activarea scanării codului cu analiza de la terți.
- Contrastul modului în care se implementează analiza CodeQL într-un flux de lucru Acțiuni GitHub comparativ cu un instrument de integrare continuă (CI) de la terți.
- Explicați cum se configurează scanarea codului într-un depozit utilizând evenimente care declanșează.
- Contrastează frecvența fluxurilor de lucru de scanare a codului (programate versus declanșate de evenimente).
Cerințe preliminare
- Un cont de întreprindere GitHub cu o licență GitHub Advanced Security
- Familiarizarea cu gestionarea setărilor administrative GitHub
- Cunoștințe de bază despre acțiunile GitHub