GitHub en iyi deneyimlerini kullanarak güvenli bir deponun bakımını yapma

Başlangıç
DevOps Engineer
Administrator
Developer
Solution Architect
GitHub
Azure

Bu modülde GitHub'da güvenli bir depo oluşturmaya, barındırmaya ve sürdürmeye yönelik en iyi yöntemleri öğreneceksiniz.

Öğrenme hedefleri

Bu modülde şunları yapacaksınız:

  • Güvenli bir geliştirme stratejisi oluşturmak için araçları ve GitHub özelliklerini belirleyin.
  • Özel depolar için güvenlik açığı olan bağımlılık algılamayı etkinleştirin.
  • Güvenlik açıklarıyla güncel olmayan bağımlılıkları algılayın ve düzeltin.
  • Dependabot ile güvenlik açığı olan bağımlılıkları algılamayı otomatikleştirin.
  • Dosyayla SECURITY.md bir güvenlik ilkesi ekleyin.
  • Çekme isteğindeki hassas verileri ortaya çıkaran işlemeyi kaldırın.
  • Dosya kullanımını uygulayarak hassas dosyaları deponuzdan .gitignore uzak tutun.
  • Deponuzun derinlerinde hassas verileri ortaya çıkartan geçmiş işlemeleri kaldırın.

Önkoşullar

  • GitHub hesabı
  • GitHub'da dosyalarda gezinme ve bunları düzenleme olanağı