Сертифікація

Розширена безпека GitHub

Цей іспит призначений для досвідчених фахівців у сфері розробки та безпеки програмного забезпечення. Ця сертифікація призначена для осіб, які мають глибоке розуміння GitHub і його функцій безпеки, а також практичний досвід у забезпеченні робочих циклів розробки програмного забезпечення.

Огляд

Перейти до

Огляд

Кандидати на цей іспит мають досвід використання GitHub Advanced Security (GHAS) для захисту коду, секретів і залежностей протягом усього життєвого циклу розробки програмного забезпечення. Вони можуть налаштовувати функції безпеки, сортувати та усунути сповіщення, а також застосовувати практики профілактики за допомогою політик, робочих процесів і автоматизації. Кандидати знайомі з основами GitHub, CI/CD та концепціями безпечної розробки.

ПІСОЧНИЦЯ ІСПИТУ
Демо досвіду
Ознайомтеся з формою іспиту, перш ніж складати його. Ви зможете взаємодіяти з різними типами запитань в одному інтерфейсі користувача, який використовуватимете під час іспиту.

Запусти пісочницю

Важливо!

Цей іспит надається корпорацією Майкрософт, але іспит і пов'язана з нею сертифікація підтримуються GitHub. Дізнайтеся більше про політику конфіденційності GitHub.

Навички, отримані після завершення

Підготовка до іспиту

Практика для іспиту

Практичний тест

Оцініть свої знання

Практичні тести дають вам загальне уявлення про стиль, формулювання та складність запитань, з якими ви, найімовірніше, зіткнетеся на іспиті. За допомогою цього оцінювання ви можете визначити свою готовність, з’ясувати, у яких областях вам потрібна додаткова підготовка, і заповнити прогалини в знаннях, завдяки чому збільшиться ймовірність успішного складання іспиту.

Видалити практичний тест

Скласти іспит

Ви матимете час на завершення цього оцінювання: 100 хвилини.

Політика складання іспитів

Цей іспит буде проходити під наглядом. Можливо, вам потрібно пройти інтерактивні компоненти в межах цього іспиту. Щоб дізнатися більше про тривалість і процедуру іспиту, ознайомтеся зі статтею Тривалість і процедура іспиту.

Якщо ви не складете сертифікаційний іспит, не хвилюйтеся. Ви можете пройти його ще раз через 24 години після першої спроби. Для наступних повторних складань кількість часу варіюється. Докладні відомості можна переглянути на сторінці: Політика повторного складання іспитів.

Оцінено на цьому іспиті

  • Домен 1: Описати GitHub пакети безпеки, функції та екосистему (15–20%)
  • Домен 2: Налаштувати та використовувати секретний захист (раніше секретне сканування) (15–20%)
  • Домен 3: Налаштування та використання безпеки ланцюга постачання (раніше Dependabot/Dependency Review) (15–20%)
  • Домен 4: Налаштування та використання безпеки коду (раніше сканування коду з CodeQL) (10–15%)
  • Область 5: Операції безпеки: найкращі практики, пріоритетизація та усунення (15–20%)
  • Домен 6: GitHub Адміністрування комплексів безпеки (10–15%)

Потрібні пристосовування?

Ми пропонуємо безліч пристосовувань на вашу підтримку.

Докладніше

Цей іспит пропонується такими мовами:

англійська, іспанська, портуґальська (Бразілія), корейська, японська

Запланувати через Pearson Vue

Запланувати іспит
Ми наполегливо рекомендуємо зареєструватися на іспит за допомогою особистого облікового запису MSA. Якщо ви зареєструєтеся за допомогою облікового запису AAD організації (для роботи або навчання), записи іспитів буде втрачено, якщо ви залишите організацію, і вони будуть недоступні.

 

Ціна залежить від країни або регіону, де проводиться іспит.

Ресурси для сертифікації

Навчальний посібник з іспиту GH-500

Зосередьтеся на навчанні під час підготовки до іспиту. Перегляньте навчальний посібник, щоб дізнатися про теми, які охоплює іспит, оновлення та додаткові ресурси.

Підтримка облікових даних

Отримайте довідку на форумах підтримки облікових даних Microsoft. Модератор форуму відповість в один робочий день з понеділка по п'ятницю.

Виберіть облікові дані Microsoft

Прикладні навички Microsoft чи сертифікати Microsoft? Виберіть шлях, який відповідає вашим кар'єрних цілям, бажаному набору навичок і графіку.