Konfigurera kodgenomsökning på GitHub

Intermediär
DevOps-tekniker
Administratör
Utvecklare
Student
GitHub

I den här modulen får du en introduktion till kodgenomsökning och dess funktioner. Du får lära dig hur du implementerar kodgenomsökning med hjälp av CodeQL, verktyg från tredje part och GitHub Actions.

Lärandemål

När du har slutfört den här modulen kommer du att kunna:

  • Beskriv kodgenomsökning.
  • Ange stegen för att aktivera kodgenomsökning på en lagringsplats.
  • Lista stegen för att aktivera kodgenomsökning med analys från tredje part.
  • Jämför hur du implementerar CodeQL-analys i ett GitHub Actions-arbetsflöde jämfört med ett ci-verktyg (continuous integration) från tredje part.
  • Förklara hur du konfigurerar kodgenomsökning på en lagringsplats med utlösande händelser.
  • Kontrastera frekvensen för arbetsflöden för kodgenomsökning (schemalagda eller utlösta av händelser).

Förutsättningar

  • Ett GitHub Enterprise-konto med en GitHub Advanced Security-licens
  • Kunskaper om att hantera administrativa Inställningar för GitHub
  • Grundläggande kunskaper om GitHub Actions