介紹

已完成

本課程模組介紹 GitHub 中的靜態分析器 SonarCloud 和 CodeQL。

學習目標

完成本課程模組之後,學生和專業人員可以:

  • 瞭解靜態分析器。
  • 使用 SonarCloud。
  • 在 GitHub 中使用 CodeQL。
  • 從掃描工具解譯警示。

先決條件

  • 瞭解DevOps是什麼及其概念。
  • 熟悉版本控制原則很有説明,但並非必要。
  • 在有提供軟體的組織中獲得經驗是有益的。