GitHub en iyi deneyimlerini kullanarak güvenli bir deponun bakımını yapma
Bu modülde GitHub'da güvenli bir depo oluşturmaya, barındırmaya ve sürdürmeye yönelik en iyi yöntemleri öğreneceksiniz.
Öğrenme hedefleri
Bu modülde şunları yapacaksınız:
- Güvenli bir geliştirme stratejisi oluşturmak için araçları ve GitHub özelliklerini belirleyin.
- Özel depolar için güvenlik açığı olan bağımlılık algılamayı etkinleştirin.
- Güvenlik açıklarıyla güncel olmayan bağımlılıkları algılayın ve düzeltin.
- Dependabot ile güvenlik açığı olan bağımlılıkları algılamayı otomatikleştirin.
- Dosyayla
SECURITY.md
bir güvenlik ilkesi ekleyin. - Çekme isteğindeki hassas verileri ortaya çıkaran işlemeyi kaldırın.
- Deponuzun derinlerinde hassas verileri ortaya çıkartan geçmiş işlemeleri kaldırın.
Önkoşullar
- GitHub hesabı
- GitHub'da dosyalarda gezinme ve bunları düzenleme olanağı